Ad

CVE-2026-56609

MEDIUM CVSS 3.1: 6,5 EPSS 0.10%
Обновлено 5 августа 2026
Hcltech
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-327 (Слабый алгоритм шифрования)
Поставщик Hcltech
Публичный эксплойт Нет

HCL iControl подвержен уязвимости слабой поддерживаемой версии SSL/TLS. Было замечено, что приложение использовало слабые версии TLS, такие как TLS 1.0 и 1.1. В этих устаревших протоколах отсутствуют современные функции безопасности, что делает их уязвимыми для известных атак и раскрывает конфиденциальную информацию во время передачи данных.

Показать оригинальное описание (EN)

HCL iControl is affected by Weak SSL/TLS Version Supported vulnerability. It was observed that the application was using weak TLS versions such as TLS 1.0 and 1.1. These outdated protocols lack modern security features, making them vulnerable to known attacks and exposing sensitive information during data transmission.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Icontrol
cpe:2.3:a:hcltech:icontrol:3.2.0:*:*:*:*:*:*:*