<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>CVE-2025-9122 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/cve-2025-9122/</link>
    <description>Recent content in CVE-2025-9122 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Sun, 28 Dec 2025 21:59:21 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/cve-2025-9122/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Pentaho数据集成与分析平台曝信息泄露漏洞：错误信息暴露敏感数据</title>
      <link>https://blog.qife122.com/p/pentaho%E6%95%B0%E6%8D%AE%E9%9B%86%E6%88%90%E4%B8%8E%E5%88%86%E6%9E%90%E5%B9%B3%E5%8F%B0%E6%9B%9D%E4%BF%A1%E6%81%AF%E6%B3%84%E9%9C%B2%E6%BC%8F%E6%B4%9E%E9%94%99%E8%AF%AF%E4%BF%A1%E6%81%AF%E6%9A%B4%E9%9C%B2%E6%95%8F%E6%84%9F%E6%95%B0%E6%8D%AE/</link>
      <pubDate>Sun, 28 Dec 2025 21:59:21 +0800</pubDate>
      <guid>https://blog.qife122.com/p/pentaho%E6%95%B0%E6%8D%AE%E9%9B%86%E6%88%90%E4%B8%8E%E5%88%86%E6%9E%90%E5%B9%B3%E5%8F%B0%E6%9B%9D%E4%BF%A1%E6%81%AF%E6%B3%84%E9%9C%B2%E6%BC%8F%E6%B4%9E%E9%94%99%E8%AF%AF%E4%BF%A1%E6%81%AF%E6%9A%B4%E9%9C%B2%E6%95%8F%E6%84%9F%E6%95%B0%E6%8D%AE/</guid>
      <description>&lt;p&gt;&lt;strong&gt;CVE-2025-9122: CWE-209 日立Vantara Pentaho数据集成与分析中生成包含敏感信息的错误消息&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;严重性&lt;/strong&gt;: 中等&#xA;&lt;strong&gt;类型&lt;/strong&gt;: 漏洞&#xA;&lt;strong&gt;CVE&lt;/strong&gt;: CVE-2025-9122&lt;/p&gt;&#xA;&lt;p&gt;日立Vantara Pentaho数据集成与分析社区仪表板框架在10.2.0.4之前版本（包括9.3.0.x和8.3.x）中，当&lt;code&gt;GetCdfResource&lt;/code&gt; servlet遇到错误时，会显示完整的服务器堆栈跟踪。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
