PT-2025-7445 · Hitachi Vantara · Hitachi Vantara Pentaho Business Analytics Server
CVE-2024-5705
·
Publicado
2025-02-19
·
Atualizado
2025-02-21
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Hitachi Vantara Pentaho Business Analytics Server versões anteriores à 10.2.0.0 e à 9.3.0.9, incluindo a 8.3.x
Descrição
O produto não realiza corretamente as verificações de autorização quando um ator tenta acessar um recurso ou realizar uma ação, permitindo que atacantes contornem as restrições de acesso pretendidas. Isso pode levar a uma ampla gama de problemas, incluindo exposição de informações e negação de serviço. Quando as verificações de controle de acesso são aplicadas incorretamente, os usuários podem acessar dados ou realizar ações que não deveriam estar autorizados a realizar.
Recomendações
Para o Hitachi Vantara Pentaho Business Analytics Server versões anteriores à 10.2.0.0 e à 9.3.0.9, incluindo a 8.3.x, considere desabilitar os módulos que permitem a execução de processos de nível de sistema até que um patch esteja disponível. Restrinja o acesso a dados sensíveis e ações para minimizar o risco de exploração. Atualize para a versão 10.2.0.0 ou 9.3.0.9, ou posterior, para resolver o problema.
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hitachi Vantara Pentaho Business Analytics Server