CVE-2022-43939 – Hitachi Vantara Pentaho BA Server Authorization Bypass sebezhetősége
A termék házirend névtereket definiál, és a jogosultságkezelési döntéseket azon feltételezés alapján hozza meg, hogy az URL kanonikus. Ez lehetővé teheti, hogy egy nem kanonikus URL megkerülje a jogosultságkezelést.