Vulnerabilidad en HCL DRYiCE MyXalytics (CVE-2023-50343)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/01/2024
Última modificación:
09/01/2024
Descripción
HCL DRYiCE MyXalytics se ve afectado por una vulnerabilidad de control de acceso inadecuado (API del controlador). Ciertos endpoint de API son accesibles para los usuarios administradores de clientes que pueden permitir el acceso a información confidencial sobre otros usuarios.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hcltech:dryice_myxalytics:5.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:hcltech:dryice_myxalytics:6.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:hcltech:dryice_myxalytics:6.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página