Ad

CVE-2026-56569

MEDIUM CVSS 3.1: 3,3 EPSS 0.10%
Обновлено 5 августа 2026
Hcltech
Параметр Значение
CVSS 3,3 (MEDIUM)
Тип уязвимости CWE-497
Поставщик Hcltech
Публичный эксплойт Нет

HCL iControl подвержен уязвимостям раскрытия конфиденциальных данных. Это предполагает публичное раскрытие внутренних файлов конфигурации из-за неправильного усиления защиты веб-сервера или приложения.

Показать оригинальное описание (EN)

HCL iControl was affected by Sensitive Data Exposure vulnerabilities. It involves the public exposure of internal configuration files due to improper web server or application hardening.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Icontrol
cpe:2.3:a:hcltech:icontrol:4.3.0:*:*:*:*:*:*:*