Описание
HCL DevOps Deploy / HCL Launch could disclose sensitive configurations and secrets to authenticated users in API responses that could be used in further attacks against the system.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.0.0.0 (включая) до 8.0.1.14 (исключая)Версия от 8.1.0.0 (включая) до 8.1.2.7 (исключая)Версия от 8.2.0.0 (включая) до 8.2.2.0 (исключая)Версия от 7.3.0.0 (включая) до 7.3.2.19 (исключая)
Одно из
cpe:2.3:a:hcltechsw:hcl_devops_deploy:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltechsw:hcl_devops_deploy:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltechsw:hcl_devops_deploy:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltechsw:hcl_launch:*:*:*:*:*:*:*:*
EPSS
Процентиль: 31%
0.00379
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-201
Связанные уязвимости
CVSS3: 6.5
github
2 месяца назад
HCL DevOps Deploy / HCL Launch could disclose sensitive configurations and secrets to authenticated users in API responses that could be used in further attacks against the system.
EPSS
Процентиль: 31%
0.00379
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-201