PT-2024-29789 · Hcl · Hcl Bigfix Inventory

CVE-2024-42194

·

Publicado

2024-12-17

·

Atualizado

2024-12-17

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
HCL BigFix Inventory (versões afetadas não especificadas)
Descrição
O problema está relacionado ao tratamento inadequado de permissões ou privilégios insuficientes no HCL BigFix Inventory. Um invasor com acesso por meio de uma conta somente leitura pode, possivelmente, alterar determinados parâmetros de configuração criando uma chamada específica à API REST.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-42194

Produtos afetados

Hcl Bigfix Inventory