PT-2025-17226 · Hcl · Hcl Myxalytics
CVE-2024-42177
·
Publicado
2025-04-17
·
Atualizado
2025-05-16
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
HCL MyXalytics (versões afetadas não especificadas)
Descrição
O problema envolve vulnerabilidades no Protocolo SSL/TLS, especificamente BREACH e LUCKY13, que permitem aos atacantes explorar fraquezas nas cifras. Isso pode resultar na interceptação e descriptografia de dados criptografados, roubo de informações sensíveis ou injeção de código malicioso no sistema.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hcl Myxalytics