HCL iControl подвержен уязвимости слабой поддерживаемой версии SSL/TLS. Было замечено, что приложение использовало слабые версии TLS, такие как TLS 1.0 и 1.1. В этих устаревших протоколах отсутствуют современные функции безопасности, что делает их уязвимыми для известных атак и раскрывает конфиденциальную информацию во время передачи данных.
Показать оригинальное описание (EN)
HCL iControl is affected by Weak SSL/TLS Version Supported vulnerability. It was observed that the application was using weak TLS versions such as TLS 1.0 and 1.1. These outdated protocols lack modern security features, making them vulnerable to known attacks and exposing sensitive information during data transmission.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Hcltech Icontrol
cpe:2.3:a:hcltech:icontrol:3.2.0:*:*:*:*:*:*:*
|
— | — |