MEDIUM🇬🇧 English

CVE-2024-23567

CVSS 4.3v3.1pub. 2026-07-17

HCL Aftermarket EPC jest podatny na ujawnianie poufnych informacji w metodzie GET i URL, co pozwala aplikacji na przekazywanie danych wrażliwych poprzez parametry URL podczas normalnego użytkowania. Dane przesyłane w ten sposób mogą zostać ujawnione, ponieważ mogą trafiać do niezamierzonych lokalizacji, w tym dzienników serwera, historii przeglądarki i dzienników proxy.

Pokaż oryginał (EN)

HCL Aftermarket EPC is affected by Sensitive Information in GET method & in URL which allows application to pass sensitive data via URL parameters during normal usage. Data passed in this manner can be exposed because it may end up stored in unintended locations, including server logs, local browser history and proxy logs.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje