Hitachi Vantara Pentaho Business Analytics Server versions before 9.4.0.1 and 9.3.0.3, including 8.3.x deserialize untrusted JSON data without constraining the parser to approved classes and methods.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HHitachi Vantara Pentaho
APPHitachi8.3.0.0 – 8.3.0.25Hitachi Vantara Pentaho Business Analytics Server
APPHitachi9.4.0.09.3.0.0 – 9.3.0.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Deserialization
Powiązane podatności
CVE-2021-34684CRITICAL9.8PL ✓ten sam produkt
SQL Injection w Hitachi Vantara Pentaho Business Analytics — brak uwierzytelnienia
CVE-2022-43769HIGH8.8⚠ KEVten sam produkt
Hitachi Vantara Pentaho Business Analytics Server prior to versions 9.4.0.1 and 9.3.0.2, including 8.3.x allow...
CVE-2022-43939HIGH8.6⚠ KEVten sam produkt
Hitachi Vantara Pentaho Business Analytics Server versions before 9.4.0.1 and 9.3.0.2, including 8.3.x contain...
CVE-2022-43938HIGH8.8ten sam produkt
Hitachi Vantara Pentaho Business Analytics Server prior to versions 9.4.0.1 and 9.3.0.2, including 8.3.x cann...
CVE-2022-43773HIGH8.8ten sam produkt
Hitachi Vantara Pentaho Business Analytics Server prior to versions 9.4.0.1 and 9.3.0.2, including 8.3.x is i...