Pentaho业务分析平台存在SQL注入(CVE-2021-34684)

日期: 2024-03-19 | 影响软件: Pentaho | POC: 否

漏洞描述

Pentaho是世界上最流行的开源商务智能软件,以工作流为核心的,强调面向解决方案而非工具组件的,基于java平台的商业智能(BusinessIntelligence,BI)套件BI。该系统存在sql注入漏洞,攻击者可以获取数据库敏感信息。

PoC代码

暂无

相关漏洞推荐