HCL iControl подвержен уязвимостям раскрытия конфиденциальных данных. Это предполагает публичное раскрытие внутренних файлов конфигурации из-за неправильного усиления защиты веб-сервера или приложения.
Показать оригинальное описание (EN)
HCL iControl was affected by Sensitive Data Exposure vulnerabilities. It involves the public exposure of internal configuration files due to improper web server or application hardening.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Hcltech Icontrol
cpe:2.3:a:hcltech:icontrol:4.3.0:*:*:*:*:*:*:*
|
— | — |