PT-2024-2658 · Hitachi Vantara+1 · Hitachi Vantara Pentaho Data Integration & Analytics+1

CVE-2023-5617

·

Publicado

2024-02-28

·

Atualizado

2025-02-14

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Hitachi Vantara Pentaho Data Integration & Analytics versões anteriores à 10.1.0.0 e à 9.3.0.6, incluindo as versões 9.5.x e 8.3.x
Descrição
O problema está relacionado à divulgação de informações por meio de uma mensagem de erro do servidor. Isso pode permitir que um invasor remoto divulgue informações protegidas. Quando ocorre um erro no servidor, a versão do Tomcat é exibida.
Recomendações
Para versões anteriores à 10.1.0.0, atualize para a versão 10.1.0.0 ou posterior para resolver o problema.
Para a versão 9.3.0.6, certifique-se de que a versão do Tomcat não seja divulgada quando ocorrer um erro de servidor; considere desativar as mensagens de erro ou restringir o acesso às páginas de erro até que um patch esteja disponível.
Para as versões 9.5.x e 8.3.x, atualize para uma versão que não exiba a versão do Tomcat quando ocorrer um erro de servidor ou considere implementar medidas para impedir a divulgação de informações, como páginas de erro personalizadas.

Correção

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02725
CVE-2023-5617

Produtos afetados

Hitachi Vantara Pentaho Data Integration & Analytics
Apache Tomcat