CVE-2023-37511
HCL Traveler To Do is affected by App Transport Security (ATS) settings allowing insecure loads in web content
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 3.5EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 ago 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
If certain App Transport Security (ATS) settings are set in a certain manner, insecure loading of web content can be achieved.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
Productos afectados
HCL Software · HCL Traveler To Do¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →