PT-2024-2658 · Hitachi Vantara+1 · Hitachi Vantara Pentaho Data Integration & Analytics+1
CVE-2023-5617
·
Publicado
2024-02-28
·
Atualizado
2025-02-14
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Hitachi Vantara Pentaho Data Integration & Analytics versões anteriores à 10.1.0.0 e à 9.3.0.6, incluindo as versões 9.5.x e 8.3.x
Descrição
O problema está relacionado à divulgação de informações por meio de uma mensagem de erro do servidor. Isso pode permitir que um invasor remoto divulgue informações protegidas. Quando ocorre um erro no servidor, a versão do Tomcat é exibida.
Recomendações
Para versões anteriores à 10.1.0.0, atualize para a versão 10.1.0.0 ou posterior para resolver o problema.
Para a versão 9.3.0.6, certifique-se de que a versão do Tomcat não seja divulgada quando ocorrer um erro de servidor; considere desativar as mensagens de erro ou restringir o acesso às páginas de erro até que um patch esteja disponível.
Para as versões 9.5.x e 8.3.x, atualize para uma versão que não exiba a versão do Tomcat quando ocorrer um erro de servidor ou considere implementar medidas para impedir a divulgação de informações, como páginas de erro personalizadas.
Correção
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hitachi Vantara Pentaho Data Integration & Analytics
Apache Tomcat