HCL Hive подвержен уязвимости, связанной с раскрытием информации, из-за которой документация Swagger оказалась общедоступной. Хотя конфиденциальная информация (например, учетные данные, персональные данные) обнаружена не была, раскрытие документации API неаутентифицированным пользователям может увеличить общую поверхность атаки.
Показать оригинальное описание (EN)
HCL Hive is affected by an information exposure vulnerability where Swagger documentation was found exposed publicly. Although no sensitive information (e.g., credentials, PII) was discovered, exposing API documentation to unauthenticated users can increase the overall attack surface.
Характеристики атаки
Последствия
Строка CVSS v3.1