Vulnerabilidad en Hitachi Vantara Pentaho Data Integration & Analytics (CVE-2024-28981)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
12/09/2024
Última modificación:
12/09/2024
Descripción
Las versiones de Hitachi Vantara Pentaho Data Integration & Analytics anteriores a 10.1.0.0 y 9.3.0.8, incluida 8.3.x, revelan contraseñas de bases de datos al buscar campos inyectables de metadatos.
Impacto
Puntuación base 3.x
8.50
Gravedad 3.x
ALTA