Описание
HCL DevOps Deploy / HCL Launch does not invalidate session after logout which could allow an authenticated user to impersonate another user on the system.
Уязвимые конфигурации
Конфигурация 1Версия от 8.0.0.0 (включая) до 8.0.1 (исключая)Версия от 7.0.0.0 (включая) до 7.0.5.21 (исключая)Версия от 7.1.0.0 (включая) до 7.1.2.17 (исключая)Версия от 7.2.0.0 (включая) до 7.2.3.10 (исключая)Версия от 7.3.0.0 (включая) до 7.3.2.5 (исключая)
Одно из
cpe:2.3:a:hcltechsw:hcl_devops_deploy:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltechsw:hcl_launch:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltechsw:hcl_launch:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltechsw:hcl_launch:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltechsw:hcl_launch:*:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00122
Низкий
6.3 Medium
CVSS3
Дефекты
CWE-290
Связанные уязвимости
CVSS3: 6.3
github
почти 2 года назад
HCL DevOps Deploy / HCL Launch does not invalidate session after logout which could allow an authenticated user to impersonate another user on the system.
EPSS
Процентиль: 32%
0.00122
Низкий
6.3 Medium
CVSS3
Дефекты
CWE-290