Ad

CVE-2026-21759

MEDIUM CVSS 3.1: 4,3 EPSS 0.22%
Обновлено 28 августа 2026
Hclsoftware
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-215
Поставщик Hclsoftware
Публичный эксплойт Нет

HCL Hive подвержен уязвимости, связанной с раскрытием информации, из-за которой документация Swagger оказалась общедоступной.  Хотя конфиденциальная информация (например, учетные данные, персональные данные) обнаружена не была, раскрытие документации API неаутентифицированным пользователям может увеличить общую поверхность атаки.

Показать оригинальное описание (EN)

HCL Hive is affected by an information exposure vulnerability where Swagger documentation was found exposed publicly.  Although no sensitive information (e.g., credentials, PII) was discovered, exposing API documentation to unauthenticated users can increase the overall attack surface.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

hclsoftware:hcl hive