PT-2025-7937 · Hcl · Hcl Mycloud
CVE-2024-30150
·
Publicado
2025-02-25
·
Atualizado
2026-01-09
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
HCL MyCloud (versões afetadas não especificadas)
Descrição
O problema está relacionado ao Controle de Acesso Impróprio, que é uma vulnerabilidade de escalonamento de privilégios não autenticado. Isso pode levar à divulgação de informações e tem potencial para ataques de Falsificação de Solicitação no Lado do Servidor (SSRF) e Negação de Serviço (DoS) provenientes de usuários não autenticados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
LPE
Improper Privilege Management
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hcl Mycloud