Логотип exploitDog
bind:CVE-2022-43941
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-43941

Количество 3

Количество 3

nvd логотип

CVE-2022-43941

почти 3 года назад

Hitachi Vantara Pentaho Business Analytics Server versions before 9.4.0.1 and 9.3.0.2, including 8.3.x do not correctly protect the Post Analysis service endpoint of the data access plugin against out-of-band XML External Entity Reference. 

CVSS3: 7.1
EPSS: Низкий
github логотип

GHSA-ch7j-864f-m7r5

почти 3 года назад

Hitachi Vantara Pentaho Business Analytics Server versions before 9.4.0.1 and 9.3.0.2, including 8.3.x do not correctly protect the Post Analysis service endpoint of the data access plugin against out-of-band XML External Entity Reference.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2023-01995

почти 3 года назад

Уязвимость сервера бизнес-аналитики Hitachi Vantara Pentaho Business Analytics Server, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю проводить XXE-атаки

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-43941

Hitachi Vantara Pentaho Business Analytics Server versions before 9.4.0.1 and 9.3.0.2, including 8.3.x do not correctly protect the Post Analysis service endpoint of the data access plugin against out-of-band XML External Entity Reference. 

CVSS3: 7.1
0%
Низкий
почти 3 года назад
github логотип
GHSA-ch7j-864f-m7r5

Hitachi Vantara Pentaho Business Analytics Server versions before 9.4.0.1 and 9.3.0.2, including 8.3.x do not correctly protect the Post Analysis service endpoint of the data access plugin against out-of-band XML External Entity Reference.

CVSS3: 6.5
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-01995

Уязвимость сервера бизнес-аналитики Hitachi Vantara Pentaho Business Analytics Server, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю проводить XXE-атаки

CVSS3: 7.1
0%
Низкий
почти 3 года назад

Уязвимостей на страницу