PT-2025-7451 · Hitachi Vantara · Hitachi Vantara Pentaho Business Analytics Server
CVE-2024-6696
·
Publicado
2024-07-11
·
Atualizado
2025-02-20
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Hitachi Vantara Pentaho Business Analytics Server versões anteriores a 10.2.0.0 e 9.3.0.9, incluindo 8.3.x
Descrição
O produto implementa controles de acesso por meio de uma política ou outro recurso, com a intenção de desabilitar ou restringir o acesso a ativos em um sistema por parte de agentes não confiáveis. No entanto, os controles de acesso implementados carecem da granularidade necessária, o que torna a política de controle muito abrangente, pois permite acessos de agentes não autorizados aos ativos sensíveis à segurança. Um atacante explora uma fraqueza na configuração dos controles de acesso e consegue contornar a proteção pretendida que essas medidas deveriam garantir, obtendo assim acesso não autorizado ao sistema ou à rede.
Recomendações
Para versões do Hitachi Vantara Pentaho Business Analytics Server anteriores a 10.2.0.0, atualize para a versão 10.2.0.0 ou posterior para resolver o problema.
Para versões do Hitachi Vantara Pentaho Business Analytics Server anteriores a 9.3.0.9, atualize para a versão 9.3.0.9 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao conteúdo da lixeira do console do usuário para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hitachi Vantara Pentaho Business Analytics Server