Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-50342

Опубликовано: 03 янв. 2024
Источник: nvd
CVSS3: 7.1
CVSS3: 4.3
EPSS Низкий

Описание

HCL DRYiCE MyXalytics is impacted by an Insecure Direct Object Reference (IDOR) vulnerability.  A user can obtain certain details about another user as a result of improper access control.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hcltech:dryice_myxalytics:5.9:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:dryice_myxalytics:6.0:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:dryice_myxalytics:6.1:*:*:*:*:*:*:*

EPSS

Процентиль: 39%
0.00174
Низкий

7.1 High

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-639
CWE-639

Связанные уязвимости

CVSS3: 7.1
github
около 2 лет назад

HCL DRYiCE MyXalytics is impacted by an Insecure Direct Object Reference (IDOR) vulnerability.  A user can obtain certain details about another user as a result of improper access control.

EPSS

Процентиль: 39%
0.00174
Низкий

7.1 High

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-639
CWE-639