Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos de usuario en UploadService en Hitachi Vantara Pentaho Business Analytics (CVE-2021-34685)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
08/11/2021
Última modificación:
09/11/2021

Descripción

UploadService en Hitachi Vantara Pentaho Business Analytics versiones hasta 9.1, no verifica apropiadamente los archivos de usuario cargados, que permite a un usuario autenticado cargar varios archivos de diferentes tipos. En concreto, un archivo .jsp no está permitido, pero un archivo .jsp. sí lo está (y conlleva a una ejecución de código remota)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachi:vantara_pentaho:*:*:*:*:*:*:*:* 9.1.0.0 (incluyendo)