HCL AION jest podatny na lukę bezpieczeństwa, w której określone działania użytkownika nie są odpowiednio rejestrowane w dzienniku audytu. Brak właściwych mechanizmów audytu może zmniejszyć możliwość śledzenia aktywności użytkowników i potencjalnie wpłynąć na procesy monitorowania, rozliczalności lub śledztwa incydentów.
▸ Pokaż oryginał (EN)
HCL AION is affected by a vulnerability where certain user actions are not adequately audited or logged. The absence of proper auditing mechanisms may reduce traceability of user activities and could potentially impact monitoring, accountability, or incident investigation processes.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:LHcltech Aion
APPHcltech2.0.0 – 2.1.2 (bez)
Powiązane podatności
Inline script execution allowed in CSP vulnerability has been identified in HCL AION v2.0
HCL AION jest podatny na lukę, w której operacje parsowania niezaufanych plików nie są wykonywane w prawidłowo...
HCL AION jest podatny na lukę związaną z Cookies z nieprawidłowym, braku bądź brakującymi atrybutem SameSite. ...
Konfiguracyjna luka w zabezpieczeniach polegająca na zainstalowaniu głównego systemu plików bez flagi read-onl...
Potencjalna podatność Command Injection w HCL AION. Może to umożliwić niezamierzone wykonanie poleceń, potencj...