Pentaho Spring APIs require-cfg.js 存在越权访问漏洞(CVE-2021-31602)

日期: 2021-11-10 | 影响软件: Pentaho | POC: 否

漏洞描述

Pentaho是世界上最流行的开源商务智能软件,以工作流为核心的,强调面向解决方案而非工具组件的,基于java平台的商业智能(BusinessIntelligence,BI)套件BI。Pentaho Spring APIs可通过发送特殊请求的请求包,导致越权访问,获取敏感数据

PoC代码

暂无

相关漏洞推荐