Ad

CVE-2026-21810

MEDIUM CVSS 3.1: 4,4 EPSS 0.07%
Обновлено 28 августа 2026
Hclsoftware
Параметр Значение
CVSS 4,4 (MEDIUM)
Тип уязвимости CWE-494, CWE-610
Поставщик Hclsoftware
Публичный эксплойт Нет

На анализатор рисков HCL BigFix Quantum влияет жестко закодированная ссылка на внешний ресурс и отсутствие двоичной целостности, что может позволить злоумышленнику получить конфиденциальную информацию или изменить двоичный файл.

Показать оригинальное описание (EN)

HCL BigFix Quantum Risk Analyzer is affected by a hardcoded external resource reference and a lack of binary integrity which could allow an attacker to obtain sensitive information or modify the binary.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

hclsoftware:bigfix quantum risk analyzer