← volver
CVE-2024-42173

HCL MyXalytics is affected by an improper password policy implementation vulnerability

CVSS 4.8 MEDIUMEPSS 0.2%CWE-521
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.8EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
11 ene 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
HCL MyXalytics is affected by an improper password policy implementation vulnerability. Weak passwords and lack of account lockout policies allow attackers to guess or brute-force passwords if the username is known.
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →