CVE-2026-21767

MEDIUM CVSS 3.1: 3,3 EPSS 0.01%
Обновлено 16 апреля 2026
Hcltech
Параметр Значение
CVSS 3,3 (MEDIUM)
Уязвимые версии 11.0.0 — 11.0.5
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Hcltech
Публичный эксплойт Нет

Платформа HCL BigFix подвержена недостаточной аутентификации.  Приложение может предоставлять пользователям доступ к конфиденциальным областям приложения без надлежащей аутентификации.

Показать оригинальное описание (EN)

HCL BigFix Platform is affected by insufficient authentication.  The application might allow users to access sensitive areas of the application without proper authentication.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Bigfix_Platform
cpe:2.3:a:hcltech:bigfix_platform:*:*:*:*:*:*:*:*
11.0.0 <= 11.0.5