PT-2025-7411 · Hitachi Vantara+1 · Hitachi Vantara Pentaho Data Integration & Analytics+1

CVE-2024-37362

·

Publicado

2025-02-19

·

Atualizado

2025-02-20

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Hitachi Vantara Pentaho Data Integration & Analytics versões anteriores a 10.2.0.0 e 9.3.0.8, incluindo 8.3.x
Descrição O produto transmite ou armazena credenciais de autenticação utilizando um método inseguro, tornando-o suscetível à interceptação e/ou recuperação não autorizadas. Este problema pode levar à divulgação de informações sensíveis, como senhas de banco de dados, ao salvar conexões com o RedShift. Produtos não devem divulgar informações sensíveis sem motivo, pois isso pode levar a uma exploração adicional.
Recomendações Para versões anteriores a 10.2.0.0, atualize para a versão 10.2.0.0 ou posterior para resolver o problema. Para versões anteriores a 9.3.0.8, atualize para a versão 9.3.0.8 ou posterior para resolver o problema. Para a versão 8.3.x, considere desativar o recurso de salvar conexões com o RedShift até que uma correção esteja disponível, ou atualize para uma versão que inclua a correção, se disponível. No momento, não há informações sobre outras versões que contenham uma correção para esta vulnerabilidade.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02155
CVE-2024-37362

Produtos afetados

Hitachi Vantara Pentaho Data Integration & Analytics
Redshift