Ad

CVE-2026-56599

LOW CVSS 3.1: 2,2 EPSS 0.06%
Обновлено 5 октября 2026
Hcltech
Параметр Значение
CVSS 2,2 (LOW)
Тип уязвимости CWE-614
Поставщик Hcltech
Публичный эксплойт Нет

HCL BigFix Service Management is affected by an Insecure Cookie Attribute Configuration vulnerability, which could allow an attacker to exploit missing security attributes such as SameSite, HttpOnly, Secure, and restrictive Paths, enabling Cross-Site Request Forgery (CSRF), session hijacking via Cross-Site Scripting (XSS), and unauthorized access.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Bigfix_Service_Management
cpe:2.3:a:hcltech:bigfix_service_management:27:-:*:*:*:*:*:*
— —