Описание
HCL DevOps Deploy / HCL Launch is vulnerable to HTML injection. This vulnerability may allow a user to embed arbitrary HTML tags in the Web UI potentially leading to sensitive information disclosure.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.0.0.0 (включая) до 8.0.1.4 (исключая)Версия от 7.0.0.0 (включая) до 7.0.5.25 (исключая)Версия от 7.1.0.0 (включая) до 7.1.2.21 (исключая)Версия от 7.2.0.0 (включая) до 7.2.3.14 (исключая)Версия от 7.3.0.0 (включая) до 7.3.2.9 (исключая)
Одно из
cpe:2.3:a:hcltechsw:hcl_devops_deploy:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltechsw:hcl_launch:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltechsw:hcl_launch:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltechsw:hcl_launch:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltechsw:hcl_launch:*:*:*:*:*:*:*:*
EPSS
Процентиль: 74%
0.00823
Низкий
3.1 Low
CVSS3
6.8 Medium
CVSS3
Дефекты
CWE-80
CWE-79
Связанные уязвимости
CVSS3: 3.1
github
около 1 года назад
HCL DevOps Deploy / HCL Launch is vulnerable to HTML injection. This vulnerability may allow a user to embed arbitrary HTML tags in the Web UI potentially leading to sensitive information disclosure.
EPSS
Процентиль: 74%
0.00823
Низкий
3.1 Low
CVSS3
6.8 Medium
CVSS3
Дефекты
CWE-80
CWE-79