PT-2025-7411 · Hitachi Vantara+1 · Hitachi Vantara Pentaho Data Integration & Analytics+1
CVE-2024-37362
·
Publicado
2025-02-19
·
Atualizado
2025-02-20
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Hitachi Vantara Pentaho Data Integration & Analytics versões anteriores a 10.2.0.0 e 9.3.0.8, incluindo 8.3.x
Descrição
O produto transmite ou armazena credenciais de autenticação utilizando um método inseguro, tornando-o suscetível à interceptação e/ou recuperação não autorizadas. Este problema pode levar à divulgação de informações sensíveis, como senhas de banco de dados, ao salvar conexões com o RedShift. Produtos não devem divulgar informações sensíveis sem motivo, pois isso pode levar a uma exploração adicional.
Recomendações
Para versões anteriores a 10.2.0.0, atualize para a versão 10.2.0.0 ou posterior para resolver o problema.
Para versões anteriores a 9.3.0.8, atualize para a versão 9.3.0.8 ou posterior para resolver o problema.
Para a versão 8.3.x, considere desativar o recurso de salvar conexões com o RedShift até que uma correção esteja disponível, ou atualize para uma versão que inclua a correção, se disponível.
No momento, não há informações sobre outras versões que contenham uma correção para esta vulnerabilidade.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hitachi Vantara Pentaho Data Integration & Analytics
Redshift