Ad

CVE-2026-21827

LOW CVSS 3.1: 3,1 EPSS 0.15%
Обновлено 3 сентября 2026
Hclsoftware
Параметр Значение
CVSS 3,1 (LOW)
Тип уязвимости CWE-359
Поставщик Hclsoftware
Публичный эксплойт Нет

HCL Connections уязвима к раскрытию информации, которая может позволить пользователю получить конфиденциальную информацию, на которую он не имеет права, из-за неправильной обработки данных запроса, на которые он не имеет права, из-за неправильной обработки данных запроса.

Показать оригинальное описание (EN)

HCL Connections is vulnerable to an information disclosure vulnerability which could allow a user to obtain sensitive information they are not entitled to, caused by improper handling of request data they are not entitled to, caused by improper handling of request data.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

hclsoftware:connections