CVE-2024-37362

The product transmits or stores authentication credentials, but it uses an insecure method that is susceptible to unauthorized interception and/or retrieval. (CWE-522)   Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.0 and 9.3.0.8, including 8.3.x, discloses database passwords when saving connections to RedShift.   Products must not disclose sensitive information without cause. Disclosure of sensitive information can lead to further exploitation.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El producto transmite o almacena credenciales de autenticación, pero utiliza un método inseguro que es susceptible de interceptación y/o recuperación no autorizada. (CWE-522) Las versiones de Hitachi Vantara Pentaho Data Integration & Analytics anteriores a 10.2.0.0 y 9.3.0.8, incluida la 8.3.x, revelan contraseñas de bases de datos al guardar conexiones en RedShift. Los productos no deben revelar información confidencial sin motivo. La divulgación de información confidencial puede dar lugar a una mayor explotación.

20 Feb 2025, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-20 00:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-37362

Mitre link : CVE-2024-37362

CVE.ORG link : CVE-2024-37362


JSON object : View

Products Affected

No product.

CWE
CWE-522

Insufficiently Protected Credentials