CVE-2021-31602
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 5.3epss 52%
de la publicación al arma495 días
Publicada en NVD8 nov
1ª PoC+495d
VulnCheck+540d
probabilidad de explotación
52%top 1% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
An issue was discovered in Hitachi Vantara Pentaho through 9.1 and Pentaho Business Intelligence Server through 7.x. The Security Model has different layers of Access Control. One of these layers is the applicationContext security, which is defined in the applicationContext-spring-security.xml file. The default configuration allows an unauthenticated user with no previous knowledge of the platform settings to extract pieces of information without possessing valid credentials.
CVSS:3.1/AC:L/AV:N/A:N/C:L/I:N/PR:N/S:U/UI:N
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/85d8a6ee8a0fno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.