PT-2024-23197 · Hcl · Hcl Sametime

CVE-2024-30122

·

Publicado

2024-10-23

·

Atualizado

2024-11-25

CVSS v3.1

5.8

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
HCL Sametime (versões afetadas não especificadas)
Descrição
O problema está relacionado a cabeçalhos HTTP de segurança mal configurados no HCL Sametime. Especificamente, faltam alguns cabeçalhos HTTP nas respostas do serviço web, o que pode levar a um tratamento padrão menos seguro do navegador em relação às políticas controladas por esses cabeçalhos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-30122

Produtos afetados

Hcl Sametime