HCL iControl подвержен уязвимостям с включенным автоматическим завершением. Он предполагает раскрытие конфиденциальной информации, такой как: действительные имена пользователей, адреса электронной почты, используемые для входа в систему, идентификаторы учетных записей. Если доступ к системе осуществляется из общих сред, злоумышленники могут перечислить действительные имена пользователей с помощью предложений браузера.
Показать оригинальное описание (EN)
HCL iControl was affected by Auto complete Enabled vulnerabilities. It involves expose sensitive information such as: Valid usernames, Email addresses used for login, Account identifiers If the system is accessed from shared environments, attackers may enumerate valid usernames through browser suggestions.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Hcltech Icontrol
cpe:2.3:a:hcltech:icontrol:4.4.0:*:*:*:*:*:*:*
|
— | — |