Описание
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0, including 9.3.x and 8.3.x, does not prevent certain XML parsers from resolving external entities.
Уязвимые конфигурации
Конфигурация 1Версия до 10.2.0.7 (исключая)Версия от 10.2.0.8 (исключая) до 11.0.0.0 (исключая)
Одно из
cpe:2.3:a:hitachi:vantara_pentaho_data_integration_and_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:vantara_pentaho_data_integration_and_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:vantara_pentaho_data_integration_and_analytics:8.3:-:*:*:*:*:*:*
cpe:2.3:a:hitachi:vantara_pentaho_data_integration_and_analytics:9.3:-:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00201
Низкий
7.7 High
CVSS3
Дефекты
CWE-611
Связанные уязвимости
CVSS3: 7.7
github
2 месяца назад
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0, including 9.3.x and 8.3.x, does not prevent certain XML parsers from resolving external entities.
CVSS3: 7.7
fstec
2 месяца назад
Уязвимость программного средства для интеграции данных и аналитики Hitachi Vantara Pentaho Data Integration & Analytics, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю проводить XXE-атаки
EPSS
Процентиль: 10%
0.00201
Низкий
7.7 High
CVSS3
Дефекты
CWE-611