Ad

CVE-2026-56547

LOW CVSS 3.1: 3,5 EPSS 0.16%
Обновлено 28 августа 2026
Hclsoftware
Параметр Значение
CVSS 3,5 (LOW)
Тип уязвимости CWE-184, CWE-20 (Неправильная проверка ввода)
Поставщик Hclsoftware
Публичный эксплойт Нет

Профиль Apple, созданный для встроенной учетной записи почты, календаря и контактов Apple для синхронизации с HCL Traveler, требует включения в них имени для входа и почтового адреса.  Значения не могут быть изменены позже, поэтому страница создания профиля Apple запрашивает эти значения и отражает их обратно в сгенерированный профиль Apple.  Профиль Apple непригоден для использования без дополнительной информации и позволяет злоумышленнику атаковать только собственное устройство, но HCL Traveler может, по крайней мере, проверить, что значения, отправленные и отраженные в профиле Apple, находятся в записи каталога Domino для уже аутентифицированного пользователя.

Показать оригинальное описание (EN)

The Apple profile generated for the Apple built-in Mail, Calendar and Contacts account to synchronize with HCL Traveler requires the Logon Name and Mail Address to be embedded in them.  The values cannot be changed later on, so the Apple profile generation page asks for those values and reflects them back in the generated Apple profile.  The Apple profile is not usable without additional information and only allows the attacker to attack their own device, but HCL Traveler could at least check that the values submitted and reflected back in the Apple profile are found in the Domino directory entry for the already authenticated user.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

hclsoftware:traveler