Pentaho BA 服务器使用的非规范的网址的路径进行授权漏洞(CVE-2022-43939)

北京赛克艾威科技有限公司 2023-04-03


  • 漏洞编号:CVE-2022-43939
  • 漏洞等级:高危
  • 漏洞标签:关键漏洞、技术细节公开、CISA KEV、在野利用、POC公开
  • 发布时间:2023-04-03

漏洞描述

Hitachi Vantara Pentaho Business Analytics Server 9.4.0.1和9.3.0.2之前的版本,包括8.3.x包含使用可以绕过的非规范URL的安全限制。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/293364