HCL iControl подвержен уязвимости отсутствия контроля доступа. Приложению не удалось обеспечить надлежащий детальный контроль доступа, что позволило пользователям получать доступ или просматривать функции уровня администратора без соответствующей авторизации.
Показать оригинальное описание (EN)
HCL iControl is affected by Missing Access Control vulnerability. The application failed to enforce proper granular access controls, allowing users to access or view administrator-level functionalities without appropriate authorization.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Hcltech Icontrol
cpe:2.3:a:hcltech:icontrol:3.2.0:*:*:*:*:*:*:*
|
— | — |