five

Hitachi Vantara Pentaho/Business Intelligence Server - Authentication Bypass (CVE-2021-31602)

收藏
pentest-tools.com2025-03-26 收录
下载链接:
https://pentest-tools.com/vulnerabilities-exploits/undefined
下载链接
链接失效反馈
官方服务:
资源简介:
Hitachi Vantara Pentaho through 9.1 and Pentaho Business Intelligence Server through 7.x are vulnerable to authentication bypass. The Security Model has different layers of Access Control. One of these layers is the applicationContext security, which is defined in the applicationContext-spring-security.xml file. The default configuration allows an unauthenticated user with no previous knowledge of the platform settings to extract pieces of information without possessing valid credentials.

日立万拓的 Pentaho 9.1 及 Pentaho 商业智能服务器 7.x 版本均存在身份验证绕过漏洞。安全模型包含多个访问控制层级。其中之一为 applicationContext 安全层,该层在 applicationContext-spring-security.xml 文件中定义。默认配置允许未经身份验证的用户,即使对该平台设置毫无先验知识,也能在不具备有效凭证的情况下提取部分信息。
提供机构:
pentest-tools.com
5,000+
优质数据集
54 个
任务类型
进入经典数据集
二维码
社区交流群

面向社区/商业的数据集话题

二维码
科研交流群

面向高校/科研机构的开源数据集话题

数据驱动未来

携手共赢发展

商业合作