TROYANOSYVIRUS
Zuruck zu CVEs

CVE-2022-43939

HIGHCISA KEV
8.6

Beschreibung

Hitachi Vantara Pentaho Business Analytics Server versions before 9.4.0.1 and 9.3.0.2, including 8.3.x contain security restrictions using non-canonical URLs which can be circumvented.

CVE Details

CVSS v3.1 Bewertung8.6
SchweregradHIGH
CVSS VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
AngriffsvektorNETWORK
KomplexitatLOW
Erforderliche PrivilegienNONE
BenutzerinteraktionNONE
Veroffentlicht4/3/2023
Zuletzt geandert10/24/2025
Quellekev
Honeypot-Sichtungen0

CISA KEV

HerstellerHitachi Vantara
ProduktPentaho Business Analytics (BA) Server
SchwachstellennameHitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability
KEV Aufnahmedatum2025-03-03
Behebungsfrist2025-03-24
Ransomware-NutzungUnknown

Betroffene Produkte

hitachi:vantara_pentaho_business_analytics_server

Schwachen (CWE)

CWE-647

IOC Korrelationen

Keine Korrelationen erfasst

This product uses data from the NVD API but is not endorsed or certified by the NVD.