HCL Traveler for Microsoft Outlook (HTMO) jest podatny na znane luki bezpieczeństwa wynikające z wykorzystania .NET Framework 4.5, który osiągnął koniec wsparcia (end-of-life) i nie otrzymuje już aktualizacji zabezpieczeń. Naraża to aplikację na publicznie znane słabości bezpieczeństwa obecne w podatnych komponentach zewnętrznych.
▸ Pokaż oryginał (EN)
HCL Traveler for Microsoft Outlook (HTMO) is susceptible to vulnerabilities due to .NET Framework 4.5 being out of service. Since .NET Framework 4.5 has reached end-of-life and no longer receives security updates, it may expose the application to publicly known security weaknesses through vulnerable third-party components.
Aplikacja HTMO opiera się na .NET Framework 4.5, który nie jest już objęty wsparciem producenta (Microsoft) i nie otrzymuje łatek bezpieczeństwa. Podatne komponenty frameworka mogą zawierać publicznie znane luki, które atakujący może potencjalnie wykorzystać. Wektor ataku jest lokalny i wymaga interakcji użytkownika, jednak zakres podatności wykracza poza system, w którym działa aplikacja (Scope: Changed).
Skuteczne wykorzystanie podatności może prowadzić do naruszenia poufności, integralności oraz dostępności systemu w wysokim stopniu. Atakujący może potencjalnie przejąć kontrolę nad zasobami wykraczającymi poza bezpośredni kontekst aplikacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (artykuł KB0131418 w portalu wsparcia HCL Software). Producent powinien zaktualizować zależność od .NET Framework 4.5 do wersji objętej aktywnym wsparciem Microsoft.
HCL Traveler for Microsoft Outlook (HTMO) — wersje korzystające z .NET Framework 4.5; szczegółowe wersje wskazane w referencjach producenta (KB0131418)
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:HHcltech Traveler For Microsoft Outlook
APPHcltech< 3.0.6
Powiązane podatności
HCL Traveler for Microsoft Outlook (HTMO) jest podatny na lukę umożliwiającą ujawnienie wrażliwych danych, któ...
Biblioteki HCL Traveler dla Microsoft Outlook są oznaczane jako potencjalnie złośliwe oprogramowanie lub niezn...
HCL Traveler for Microsoft Outlook (HTMO) is susceptible to a credential leakage which could allow an attacker...
HCL Traveler for Microsoft Outlook (HTMO) is susceptible to a DLL hijacking vulnerability which could allow an...
HCL Traveler for Microsoft Outlook (HTMO) is susceptible to a COM hijacking vulnerability which could allow an...