PT-2025-7445 · Hitachi Vantara · Hitachi Vantara Pentaho Business Analytics Server

CVE-2024-5705

·

Publicado

2025-02-19

·

Atualizado

2025-02-21

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Hitachi Vantara Pentaho Business Analytics Server versões anteriores à 10.2.0.0 e à 9.3.0.9, incluindo a 8.3.x
Descrição O produto não realiza corretamente as verificações de autorização quando um ator tenta acessar um recurso ou realizar uma ação, permitindo que atacantes contornem as restrições de acesso pretendidas. Isso pode levar a uma ampla gama de problemas, incluindo exposição de informações e negação de serviço. Quando as verificações de controle de acesso são aplicadas incorretamente, os usuários podem acessar dados ou realizar ações que não deveriam estar autorizados a realizar.
Recomendações Para o Hitachi Vantara Pentaho Business Analytics Server versões anteriores à 10.2.0.0 e à 9.3.0.9, incluindo a 8.3.x, considere desabilitar os módulos que permitem a execução de processos de nível de sistema até que um patch esteja disponível. Restrinja o acesso a dados sensíveis e ações para minimizar o risco de exploração. Atualize para a versão 10.2.0.0 ou 9.3.0.9, ou posterior, para resolver o problema.

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02152
CVE-2024-5705

Produtos afetados

Hitachi Vantara Pentaho Business Analytics Server