Ad

CVE-2026-56608

MEDIUM CVSS 3.1: 5,3 EPSS 0.16%
Обновлено 5 августа 2026
Hcltech
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Hcltech
Публичный эксплойт Нет

HCL iControl подвержен уязвимости отсутствия контроля доступа. Приложению не удалось обеспечить надлежащий детальный контроль доступа, что позволило пользователям получать доступ или просматривать функции уровня администратора без соответствующей авторизации.

Показать оригинальное описание (EN)

HCL iControl is affected by Missing Access Control vulnerability. The application failed to enforce proper granular access controls, allowing users to access or view administrator-level functionalities without appropriate authorization.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Icontrol
cpe:2.3:a:hcltech:icontrol:3.2.0:*:*:*:*:*:*:*