Hitachi Vantara Pentaho Business Analytics Server是日本日立制作所(Hitachi)公司的一个现代数据混合、集成和业务分析平台。 Hitachi Vantara Pentaho Business Analytics Server 存在代码注入漏洞,该漏洞源于允许某些 Web 服务设置包含下游解释的 Spring 模板的属性值。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Hitachi Vantara | Pentaho Business Analytics Server | 1.0 ~ 9.3.0.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Hitachi Pentaho Business Analytics Server prior to versions 9.4.0.1 and 9.3.0.2, including 8.3.x, is susceptible to remote code execution via server-side template injection. Certain web services can set property values which contain Spring templates that are interpreted downstream, thereby potentially enabling an attacker to execute malware, obtain sensitive information, modify data, and/or perform unauthorized operations without entering necessary credentials. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-43769.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-43773 | 8.8 HIGH | Hitachi Vantara Pentaho Business Analytics Server 安全漏洞 |
| CVE-2022-43938 | 8.8 HIGH | Hitachi Vantara Pentaho Business Analytics Server 代码注入漏洞 |
| CVE-2022-43939 | 8.6 HIGH | Hitachi Vantara Pentaho Business Analytics Server 安全漏洞 |
| CVE-2022-43771 | 6.5 MEDIUM | Hitachi Vantara Pentaho Business Analytics Server 路径遍历漏洞 |
| CVE-2022-3960 | 6.3 MEDIUM | Hitachi Vantara Pentaho Business Analytics Server 代码注入漏洞 |
| CVE-2022-4771 | 5.4 MEDIUM | Hitachi Vantara Pentaho Business Analytics Server 跨站脚本漏洞 |
| CVE-2022-4769 | 4.3 MEDIUM | Hitachi Vantara Pentaho Business Analytics Server 安全漏洞 |
| CVE-2022-4770 | 4.3 MEDIUM | Hitachi Vantara Pentaho Business Analytics Server 安全漏洞 |
暂无评论