PT-2022-12358 · Hitachi Vantara · Hitachi Vantara Pentaho Business Analytics Server
CVE-2021-45446
·
Publicado
2022-11-02
·
Atualizado
2023-07-21
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Hitachi Vantara Pentaho Business Analytics Server, versões anteriores à 9.2.0.2 e à 8.3.0.25
Descrição
Uma vulnerabilidade no Hitachi Vantara Pentaho Business Analytics Server não aplica a propriedade “oculto” aos subdiretórios da pasta “Home”. Essa listagem de diretórios fornece a um invasor o índice completo de todos os recursos localizados dentro do diretório.
Recomendações
Para versões anteriores à 9.2.0.2, atualize para a versão 9.2.0.2 ou posterior para resolver o problema.
Para versões anteriores à 8.3.0.25, atualize para a versão 8.3.0.25 ou posterior para resolver o problema.
Correção
Improper Preservation of Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hitachi Vantara Pentaho Business Analytics Server