Ad

CVE-2026-56582

LOW CVSS 3.1: 3,1 EPSS 0.10%
Обновлено 3 августа 2026
Hcltech
Параметр Значение
CVSS 3,1 (LOW)
Тип уязвимости CWE-327 (Слабый алгоритм шифрования)
Поставщик Hcltech
Публичный эксплойт Нет

HCL MyCloud подвержен уязвимости SSL/TLS LUCKY13. Злоумышленник может использовать эту уязвимость для расшифровки конфиденциальной информации посредством атаки оракула с заполнением TLS/SSL.

Показать оригинальное описание (EN)

HCL MyCloud was affected by the SSL/TLS LUCKY13 Vulnerability. An attacker may exploit this vulnerability to decrypt sensitive information through a TLS/SSL padding oracle attack.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Hcltech Mycloud
cpe:2.3:a:hcltech:mycloud:10.8.1:*:*:*:*:*:*:*
Hcltech Dryice_Mycloud
cpe:2.3:a:hcltech:dryice_mycloud:10.8.1:*:*:*:*:*:*:*