PT-2026-4276 · Hclsoftware · Bigfix Quantum Risk Analyzer

CVE-2026-21809

·

Publicado

2026-01-22

·

Atualizado

2026-08-26

CVSS v3.1

3.9

Baixa

VetorAV:L/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas HCL BigFix Quantum Risk Analyzer (versões afetadas não especificadas)
Descrição Um processo de validação fornece mensagens de erro excessivamente descritivas ao encontrar entradas malformadas. Esse comportamento permite que um invasor realize um reconhecimento mais eficiente e refine ferramentas de fuzzing automatizadas—softwares usados para encontrar falhas fornecendo dados aleatórios ou inválidos—para gerar entradas válidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21809

Produtos afetados

Bigfix Quantum Risk Analyzer