CVE-2022-43939

Alapadatok

Súlyosság: Kritikus

CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS base score: 9.8

Kihasználhatóság:

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2025.03.04.

Érintett rendszerek: Hitachi

Leírás

A termék házirend névtereket definiál, és a jogosultságkezelési döntéseket azon feltételezés alapján hozza meg, hogy az URL kanonikus. Ez lehetővé teheti, hogy egy nem kanonikus URL megkerülje a jogosultságkezelést.

Leírás forrása: CWE-647

Leírás utolsó módosítása: 2023.06.29.

Hivatkozások

https://support.pentaho.com/hc/en-us/articles/14455394120333--Resolved-Pentaho-BA-Server-Use-of-Non-Canonical-URL-Paths-for-Authorization-Decisions-Versions-before-9-4-0-1-and-9-3-0-2-including-8-3-x-Impacted-CVE-2022-43939