HIGH🇬🇧 English

CVE-2023-37524

HCL Traveler for Outlook — podatność przez przestarzały .NET Framework 4.5

CVSS 7.7v3.1pub. 2026-06-27upd. 2026-07-06

HCL Traveler for Microsoft Outlook (HTMO) jest podatny na znane luki bezpieczeństwa wynikające z wykorzystania .NET Framework 4.5, który osiągnął koniec wsparcia (end-of-life) i nie otrzymuje już aktualizacji zabezpieczeń. Naraża to aplikację na publicznie znane słabości bezpieczeństwa obecne w podatnych komponentach zewnętrznych.

Pokaż oryginał (EN)

HCL Traveler for Microsoft Outlook (HTMO) is susceptible to vulnerabilities due to .NET Framework 4.5 being out of service.  Since .NET Framework 4.5 has reached end-of-life and no longer receives security updates, it may expose the application to publicly known security weaknesses through vulnerable third-party components.

🤖 Analiza AI
Jak działa

Aplikacja HTMO opiera się na .NET Framework 4.5, który nie jest już objęty wsparciem producenta (Microsoft) i nie otrzymuje łatek bezpieczeństwa. Podatne komponenty frameworka mogą zawierać publicznie znane luki, które atakujący może potencjalnie wykorzystać. Wektor ataku jest lokalny i wymaga interakcji użytkownika, jednak zakres podatności wykracza poza system, w którym działa aplikacja (Scope: Changed).

Skutki

Skuteczne wykorzystanie podatności może prowadzić do naruszenia poufności, integralności oraz dostępności systemu w wysokim stopniu. Atakujący może potencjalnie przejąć kontrolę nad zasobami wykraczającymi poza bezpośredni kontekst aplikacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (artykuł KB0131418 w portalu wsparcia HCL Software). Producent powinien zaktualizować zależność od .NET Framework 4.5 do wersji objętej aktywnym wsparciem Microsoft.

Kogo dotyczy

HCL Traveler for Microsoft Outlook (HTMO) — wersje korzystające z .NET Framework 4.5; szczegółowe wersje wskazane w referencjach producenta (KB0131418)

CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Hcltech Traveler For Microsoft Outlook

    APP
    Hcltech
    < 3.0.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-59868MEDIUM5.5ten sam produkt

HCL Traveler for Microsoft Outlook (HTMO) jest podatny na lukę umożliwiającą ujawnienie wrażliwych danych, któ...

CVE-2024-23581MEDIUM6.7ten sam produkt

Biblioteki HCL Traveler dla Microsoft Outlook są oznaczane jako potencjalnie złośliwe oprogramowanie lub niezn...

CVE-2024-42192MEDIUM5.5ten sam produkt

HCL Traveler for Microsoft Outlook (HTMO) is susceptible to a credential leakage which could allow an attacker...

CVE-2024-42190MEDIUM6.5ten sam produkt

HCL Traveler for Microsoft Outlook (HTMO) is susceptible to a DLL hijacking vulnerability which could allow an...

CVE-2024-42191MEDIUM6.5ten sam produkt

HCL Traveler for Microsoft Outlook (HTMO) is susceptible to a COM hijacking vulnerability which could allow an...