Ad

CVE-2026-21756

HIGH CVSS 3.1: 7,2 EPSS 0.32%
Обновлено 28 августа 2026
Hclsoftware
Параметр Значение
CVSS 7,2 (HIGH)
Тип уязвимости CWE-266 (Неправильное назначение привилегий)
Поставщик Hclsoftware
Публичный эксплойт Нет

HCL Hive подвержен уязвимости, связанной с нарушением контроля доступа, которая может позволить злоумышленнику или неавторизованному пользователю внедрить непроверенный, вредоносный или сломанный код непосредственно в производственные среды.

Показать оригинальное описание (EN)

HCL Hive is affected by a broken access control vulnerability which could allow an attacker or unauthorized user to introduce unverified, malicious, or broken code directly into production environments.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

hclsoftware:hcl hive