漏洞信息详情
Hitachi Vantara Pentaho SQL注入漏洞
漏洞简介
Hitachi Vantara Pentaho是日本Hitachi公司的一款用于大数据环境中对数据进行存储和管理的服务。
Hitachi Vantara Pentaho 存在SQL注入漏洞,未经身份验证的用户可以在Pentaho数据源上执行任意SQL查询,从而从相关数据库中检索数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://sourceforge.net/projects/pentaho/files/。
参考网址
来源:MISC
链接:https://www.hitachi.com/hirt/security/index.html
来源:MISC
链接:https://packetstormsecurity.com/files/164791/Pentaho-Business-Analytics-Pentaho-Business-Server-9.1-SQL-Injection.html
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/164791/Pentaho-Business-Analytics-Pentaho-Business-Server-9.1-SQL-Injection.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-34684
受影响实体
暂无
补丁
- Hitachi Vantara Pentaho SQL注入漏洞的修复措施<!--2021-11-5-->
还没有评论,来说两句吧...