HCL Compass zawiera podatność związaną z nieprawidłową polityką Cross-Origin Resource Sharing (CORS), która umożliwia nieuprzywilejowanemu atakującemu zdalnemu nakłonienie zalogowanego użytkownika do nieświadomego wykonania złośliwego żądania. Podatność otrzymała ocenę CVSS 9.6, co kwalifikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
HCL Compass is vulnerable to Cross-Origin Resource Sharing (CORS). This vulnerability can allow an unprivileged remote attacker to trick a legitimate user into accessing a special resource and executing a malicious request.
Atakujący przygotowuje specjalnie skonstruowany zasób lub stronę internetową, a następnie nakłania uwierzytelnionego użytkownika HCL Compass do jej odwiedzenia. Błędna konfiguracja CORS pozwala przeglądarce ofiary na wysyłanie żądań cross-origin do aplikacji HCL Compass w kontekście sesji zalogowanego użytkownika. W ten sposób atakujący może doprowadzić do wykonania złośliwych operacji bez wiedzy i zgody ofiary, co wskazuje również na element ataku typu Cross-Site Request Forgery (CWE-352).
Atakujący może uzyskać dostęp do poufnych danych, modyfikować je lub powodować inne niepożądane działania w aplikacji HCL Compass, działając w imieniu zalogowanego użytkownika. Ze względu na wysoki poziom wpływu na poufność, integralność i dostępność (wszystkie ocenione jako High w wektorze CVSS) skutki naruszenia mogą być rozległe.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawkach znajdują się w artykule bazy wiedzy HCL: KB0103581 (https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0103581).
HCL Compass — wersje wskazane w referencjach producenta (artykuł KB0103581 w portalu wsparcia HCL).
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HHcltech Hcl Compass
APPHcltech2.0.0 – 2.0.32.1.0 – 2.2.1 (bez)
Powiązane podatności
HCL Compass — niebezpieczne przesyłanie plików umożliwiające RCE
HCL Compass is vulnerable to insecure password requirements. An attacker could easily guess the password and g...
HCL Compass is vulnerable to failure to invalidate sessions. The application does not invalidate authenticated...
Boolean-Based SQL Injection umożliwiający wstrzyknięcie dowolnego SQL
Reflected XSS w HCL Digital Experience — wykonanie kodu w przeglądarce ofiary