Ad

CVE-2026-21755

MEDIUM CVSS 3.1: 5,3 EPSS 0.21%
Обновлено 28 августа 2026
Hclsoftware
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-307
Поставщик Hclsoftware
Публичный эксплойт Нет

На HCL Hive влияет отсутствие ограничения скорости, которое может позволить злоумышленнику несанкционированный доступ с помощью грубой силы или атак с подстановкой учетных данных или вызвать отказ в обслуживании.

Показать оригинальное описание (EN)

HCL Hive is affected by a missing rate limit which could allow an attacker unauthorized access via brute-force or credential stuffing attacks, or cause a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

hclsoftware:hcl hive