Vulnerabilidad en Hitachi Vantara Pentaho Data Integration & Analytics (CVE-2024-37362)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
20/02/2025
Última modificación:
20/02/2025
Descripción
El producto transmite o almacena credenciales de autenticación, pero utiliza un método inseguro que es susceptible de interceptación y/o recuperación no autorizada. (CWE-522) Las versiones de Hitachi Vantara Pentaho Data Integration & Analytics anteriores a 10.2.0.0 y 9.3.0.8, incluida la 8.3.x, revelan contraseñas de bases de datos al guardar conexiones en RedShift. Los productos no deben revelar información confidencial sin motivo. La divulgación de información confidencial puede dar lugar a una mayor explotación.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA



