Ad

CVE-2026-56581

LOW CVSS 3.1: 2,6 EPSS 0.10%
Обновлено 3 августа 2026
Hcltech
Параметр Значение
CVSS 2,6 (LOW)
Тип уязвимости CWE-614
Поставщик Hcltech
Публичный эксплойт Нет

HCL MyCloud пострадал из-за того, что путь к атрибуту cookie не установлен. Это может увеличить риск несанкционированного доступа к данным сеанса или токенам аутентификации.

Показать оригинальное описание (EN)

HCL MyCloud was affected with Cookie Attribute Path Not Set. It may increase the risk of unauthorized access to session data or authentication tokens.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Hcltech Mycloud
cpe:2.3:a:hcltech:mycloud:10.8.1:*:*:*:*:*:*:*
Hcltech Dryice_Mycloud
cpe:2.3:a:hcltech:dryice_mycloud:10.8.1:*:*:*:*:*:*:*