Vulnerabilidad en Hitachi Vantara Pentaho Business Analytics Server (CVE-2024-5705)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2025
Última modificación:
19/02/2025
Descripción
El producto realiza una comprobación de autorización cuando un actor intenta acceder a un recurso o realizar una acción, pero no realiza la comprobación correctamente. Esto permite a los atacantes eludir las restricciones de acceso previstas. (CWE-863) Las versiones de Hitachi Vantara Pentaho Business Analytics Server anteriores a 10.2.0.0 y 9.3.0.9, incluida la 8.3.x, tienen módulos habilitados de forma predeterminada que permiten la ejecución de procesos a nivel del sistema. Cuando las comprobaciones de control de acceso se aplican de forma incorrecta, los usuarios pueden acceder a datos o realizar acciones que no deberían tener permitido realizar. Esto puede provocar una amplia gama de problemas, incluidas exposiciones de información y denegación de servicio.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



