Ad

CVE-2026-56571

MEDIUM CVSS 3.1: 5,3 EPSS 0.17%
Обновлено 5 августа 2026
Hcltech
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-209 (Раскрытие через ошибки)
Поставщик Hcltech
Публичный эксплойт Нет

HCL iControl подвержен уязвимостям неправильной обработки ошибок. Это связано с нехваткой памяти, исключениями нулевого указателя, сбоем системного вызова, недоступностью базы данных, тайм-аутом сети и сотнями других распространенных условий, которые могут привести к возникновению ошибок.

Показать оригинальное описание (EN)

HCL iControl was affected by Improper Error Handling vulnerabilities. It involves Out of memory, null pointer exceptions, system call failure, database unavailable, network timeout, and hundreds of other common conditions can cause errors to be generated.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Icontrol
cpe:2.3:a:hcltech:icontrol:4.4.0:*:*:*:*:*:*:*