Ad

CVE-2026-56570

MEDIUM CVSS 3.1: 5,3 EPSS 0.18%
Обновлено 5 августа 2026
Hcltech
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-522 (Недостаточно защищённые учётные данные)
Поставщик Hcltech
Публичный эксплойт Нет

HCL iControl подвержен уязвимостям с включенным автоматическим завершением. Он предполагает раскрытие конфиденциальной информации, такой как: действительные имена пользователей, адреса электронной почты, используемые для входа в систему, идентификаторы учетных записей. Если доступ к системе осуществляется из общих сред, злоумышленники могут перечислить действительные имена пользователей с помощью предложений браузера.

Показать оригинальное описание (EN)

HCL iControl was affected by Auto complete Enabled vulnerabilities. It involves expose sensitive information such as: Valid usernames, Email addresses used for login, Account identifiers If the system is accessed from shared environments, attackers may enumerate valid usernames through browser suggestions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Icontrol
cpe:2.3:a:hcltech:icontrol:4.4.0:*:*:*:*:*:*:*