PT-2025-7412 · Hitachi Vantara · Hitachi Vantara Pentaho Business Analytics Server
CVE-2024-37363
·
Publicado
2025-02-19
·
Atualizado
2025-02-20
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Servidor Hitachi Vantara Pentaho Business Analytics versões anteriores a 10.2.0.0 e 9.3.0.8, incluindo 8.3.x
Descrição
O produto não realiza uma verificação de autorização quando um ator tenta acessar um recurso ou executar uma ação. Isso pode levar a uma ampla gama de problemas, incluindo exposição de informações e negação de serviço, já que os usuários podem acessar dados ou executar ações para as quais não deveriam ter permissão.
Recomendações
Para versões anteriores a 10.2.0.0, atualize para a versão 10.2.0.0 ou superior.
Para versões anteriores a 9.3.0.8, atualize para a versão 9.3.0.8 ou superior.
Como solução alternativa temporária, considere restringir o acesso ao serviço de gerenciamento de fontes de dados até que uma correção esteja disponível.
Restrinja o acesso a dados sensíveis e recursos para minimizar o risco de exploração.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hitachi Vantara Pentaho Business Analytics Server