PT-2024-29789 · Hcl · Hcl Bigfix Inventory
CVE-2024-42194
·
Publicado
2024-12-17
·
Atualizado
2024-12-17
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
HCL BigFix Inventory (versões afetadas não especificadas)
Descrição
O problema está relacionado ao tratamento inadequado de permissões ou privilégios insuficientes no HCL BigFix Inventory. Um invasor com acesso por meio de uma conta somente leitura pode, possivelmente, alterar determinados parâmetros de configuração criando uma chamada específica à API REST.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hcl Bigfix Inventory