Hitachi Vantara Pentaho Business Analytics Server versions before 9.4.0.1 and 9.3.0.3, including 8.3.x deserialize untrusted JSON data without constraining the parser to approved classes and methods.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HHitachi Vantara Pentaho
APPHitachi8.3.0.0 – 8.3.0.25Hitachi Vantara Pentaho Business Analytics Server
APPHitachi9.4.0.09.3.0.0 – 9.3.0.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Deserialization
Related vulnerabilities
CVE-2021-34684CRITICAL9.8PL ✓same product
SQL Injection w Hitachi Vantara Pentaho Business Analytics — brak uwierzytelnienia
CVE-2022-43769HIGH8.8⚠ KEVsame product
Hitachi Vantara Pentaho Business Analytics Server prior to versions 9.4.0.1 and 9.3.0.2, including 8.3.x allow...
CVE-2022-43939HIGH8.6⚠ KEVsame product
Hitachi Vantara Pentaho Business Analytics Server versions before 9.4.0.1 and 9.3.0.2, including 8.3.x contain...
CVE-2022-43938HIGH8.8same product
Hitachi Vantara Pentaho Business Analytics Server prior to versions 9.4.0.1 and 9.3.0.2, including 8.3.x cann...
CVE-2022-43773HIGH8.8same product
Hitachi Vantara Pentaho Business Analytics Server prior to versions 9.4.0.1 and 9.3.0.2, including 8.3.x is i...