← Back to CVE List
Vulnerability Intelligence Report
Hitachi Vantara Pentaho Data Integration & Analytics - Insufficiently Protected Credentials

CVE-2024-28981

Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.1.0.0 and 9.3.0.8, including 8.3.x, discloses database passwords when searching metadata injectable fields.

No Active Exploit Signals
CVSS Base Score
8.5
HIGH
Exploitability:3.2
Impact Score:4.8
EPSS Probability:0.27%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-522 ↗CWE-522 Insufficiently Protected Credentials

Affected Products & Versions

Vendor Product Affected Versions
Hitachi Vantara Pentaho Data Integration & Analytics 1.0 < 9.3.0.8 (affected), 9.4.0.0 < 10.1.0.0 (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.271%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityHITVAN
Reserved2024-03-13T19:18:14
Published2024-09-11T23:27:42
Last Updated2024-09-12T13:18:16

LINK COPIED TO CLIPBOARD