Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-56460

Опубликовано: 09 июл. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

HCL DevOps Deploy / HCL Launch could disclose sensitive configurations and secrets to authenticated users in API responses that could be used in further attacks against the system.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hcltechsw:hcl_devops_deploy:*:*:*:*:*:*:*:*
Версия от 8.0.0.0 (включая) до 8.0.1.14 (исключая)
cpe:2.3:a:hcltechsw:hcl_devops_deploy:*:*:*:*:*:*:*:*
Версия от 8.1.0.0 (включая) до 8.1.2.7 (исключая)
cpe:2.3:a:hcltechsw:hcl_devops_deploy:*:*:*:*:*:*:*:*
Версия от 8.2.0.0 (включая) до 8.2.2.0 (исключая)
cpe:2.3:a:hcltechsw:hcl_launch:*:*:*:*:*:*:*:*
Версия от 7.3.0.0 (включая) до 7.3.2.19 (исключая)

EPSS

Процентиль: 31%
0.00379
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-201

Связанные уязвимости

CVSS3: 6.5
github
2 месяца назад

HCL DevOps Deploy / HCL Launch could disclose sensitive configurations and secrets to authenticated users in API responses that could be used in further attacks against the system.

EPSS

Процентиль: 31%
0.00379
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-201