# 日立 Pentaho 商业分析服务器 - 授权决策中使用非规范 URL 路径
## 概述
Hitachi Vantara Pentaho Business Analytics Server中存在一个安全漏洞,可以通过非规范URL绕过安全限制。
## 影响版本
- 9.4.0.1 之前的 9.4.0.x 版本
- 9.3.0.2 之前的 9.3.0.x 版本
- 所有 8.3.x 版本
## 细节
该漏洞是由使用非规范URL导致的安全限制被绕过引起的。
## 影响
攻击者可能绕过安全限制,访问不应被允许访问的资源。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Hitachi Vantara Pentaho Business Analytics Server versions before 9.4.0.1 and 9.3.0.2, including 8.3.x contain security restrictions using non-canonical URLs which can be circumvented. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-43939.yaml | POC详情 |
暂无评论