HCL iControl пострадал от уязвимостей раскрытия информации через подробные сообщения об ошибках клиентского API. Он предполагает, что приложение отображает пользователям необработанные сообщения об ошибках сервера/API вместо общих сообщений об ошибках и предоставляет внутренние имена конечных точек, параметры запроса, коды ошибок и статус аутентификации.
Показать оригинальное описание (EN)
HCL iControl was affected by Information Exposure Through Verbose Client-Side API Error Messages vulnerabilities. It involves application displays raw server/API error messages to users instead of generic error messages and exposes internal endpoint names, request parameters, error codes, and authentication status
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Hcltech Icontrol
cpe:2.3:a:hcltech:icontrol:4.4.0:*:*:*:*:*:*:*
|
— | — |