安全研究

安全漏洞
Hitachi Vantara Pentaho BA Platform跨站请求伪造漏洞(CVE-2016-10701)

发布日期:2017-12-12
更新日期:2017-12-18

受影响系统:
Pentaho Pentaho <= 8.0
描述:
BUGTRAQ  ID: 102200
CVE(CAN) ID: CVE-2016-10701

Hitachi Vantara Pentaho BA Platform是大数据集成及分析解决方案。

Hitachi Vantara Pentaho BA Platform <= 8.0版本在Business Analytics应用中存在CSRF漏洞,可使远程攻击者在受影响应用上下文中执行某些未授权操作。

<*来源:vendor
  *>

建议:
厂商补丁:

Pentaho
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.pentaho.com/
http://jira.pentaho.com/browse/BISERVER-3562
http://jira.pentaho.com/browse/BISERVER-13207
http://jira.pentaho.com/browse/BISERVER-6599

浏览次数:1536
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障