Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hitachi Vantara Pentaho Business Analytics Server (CVE-2021-45446)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/11/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en las versiones de Hitachi Vantara Pentaho Business Analytics Server anteriores a 9.2.0.2 y 8.3.0.25 no conecta en cascada la propiedad oculta a los elementos secundarios de la carpeta Inicio. Esta lista de directorio proporciona al atacante el índice completo de todos los recursos ubicados dentro del directorio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachi:vantara_pentaho:*:*:*:*:*:*:*:* 8.3.0.0 (incluyendo) 8.3.0.25 (excluyendo)
cpe:2.3:a:hitachi:vantara_pentaho:*:*:*:*:*:*:*:* 9.2.0.0 (incluyendo) 9.2.0.2 (excluyendo)


Referencias a soluciones, herramientas e información