HCL Aftermarket DPC is affected by File Discovery
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 6.5epss 0.3%
probabilidade de exploração
0.3%top 76% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O HCL Aftermarket DPC tem uma falha que permite que atacantes descubram e leiam arquivos sensíveis do sistema. Essas informações podem ser usadas para planejar ataques mais graves.
Detalhe técnico
Vulnerabilidade de descoberta de arquivos no HCL Aftermarket DPC (CWE-200: Exposição de Informações Sensíveis) permite que um atacante não autenticado ou com poucos privilégios enumere e acesse arquivos sensíveis no sistema afetado, potencialmente revelando credenciais, dados de configuração ou detalhes do sistema que facilitam ataques subsequentes.
Resumo gerado e traduzido por IA a partir da descrição oficial.
HCL Aftermarket DPC is affected by File Discovery which allows attacker could exploit this issue to read sensitive files present in the system and may use it to craft further attacks.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Produtos afetados
HCL · Aftermarket DPC