CVE-2024-30141
HCL BigFix Compliance is vulnerable to the generation of error messages containing sensitive information
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 4.7EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
07 nov 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
HCL BigFix Compliance is vulnerable to the generation of error messages containing sensitive information. Detailed error messages can provide enticement information or expose information about its environment, users, or associated data.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:L
Produtos afetados
HCL Software · BigFix ComplianceQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →