Hitachi Vantara Pentaho Business Analytics Server XML外部实体引用漏洞(CVE-2025-24911)
发布日期:2025-04-16 更新日期:2025-08-19
受影响系统:
Hitachi Vantara Pentaho Business Analytics Server < 10.2.0.2
Hitachi Vantara Pentaho Business Analytics Server 9.3.x
Hitachi Vantara Pentaho Business Analytics Server 8.3.x
Hitachi Vantara Pentaho Business Analytics Server是日本日立制作所(Hitachi)公司的一个现代数据混合、集成和业务分析平台。
Hitachi Vantara Pentaho Business Analytics Server 10.2.0.2之前版本、9.3.x版本、8.3.x版本存在XML外部实体引用漏洞,该漏洞源于程序未对XMLParserFactoryProducer数据访问功能实施保护,攻击者可利用该漏洞通过提交XML文件使程序读取本地文件内容。