Ad

CVE-2026-56568

MEDIUM CVSS 3.1: 5,3 EPSS 0.20%
Обновлено 6 августа 2026
Hcltech
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-209 (Раскрытие через ошибки)
Поставщик Hcltech
Публичный эксплойт Нет

HCL iControl пострадал от уязвимостей раскрытия информации через подробные сообщения об ошибках клиентского API. Он предполагает, что приложение отображает пользователям необработанные сообщения об ошибках сервера/API вместо общих сообщений об ошибках и предоставляет внутренние имена конечных точек, параметры запроса, коды ошибок и статус аутентификации.

Показать оригинальное описание (EN)

HCL iControl was affected by Information Exposure Through Verbose Client-Side API Error Messages vulnerabilities. It involves application displays raw server/API error messages to users instead of generic error messages and exposes internal endpoint names, request parameters, error codes, and authentication status

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Icontrol
cpe:2.3:a:hcltech:icontrol:4.4.0:*:*:*:*:*:*:*