PT-2024-23197 · Hcl · Hcl Sametime
CVE-2024-30122
·
Publicado
2024-10-23
·
Atualizado
2024-11-25
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
HCL Sametime (versões afetadas não especificadas)
Descrição
O problema está relacionado a cabeçalhos HTTP de segurança mal configurados no HCL Sametime. Especificamente, faltam alguns cabeçalhos HTTP nas respostas do serviço web, o que pode levar a um tratamento padrão menos seguro do navegador em relação às políticas controladas por esses cabeçalhos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hcl Sametime