HIGH🇬🇧 English

CVE-2026-21837

CVSS 8.7v4.0pub. 2026-06-05upd. 2026-06-10

HCL Digital Experience is affected by an OS command injection vulnerability in the Digital Asset Management API.  An attacker may execute arbitrary operating system commands, typically inheriting the privileges of the vulnerable application, which could possibly lead to a complete system takeover and data compromise.

oryginał EN
CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Hcltech Digital Experience

    APP
    Hcltech
    9.5
  • Hcltech Digital Experience Compose

    APP
    Hcltech
    9.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2023-37538CRITICAL9.3PL ✓ten sam produkt

Reflected XSS w HCL Digital Experience — wykonanie kodu w przeglądarce ofiary

CVE-2020-14255HIGH7.5ten sam produkt

HCL Digital Experience 9.5 containers include vulnerabilities that could expose sensitive data to unauthorized...

CVE-2026-21826MEDIUM6.1ten sam produkt

HCL Digital Experience i HCL Digital Experience Compose mogą być podatne na Host header injection. Atakujący m...

CVE-2026-21825MEDIUM6.1ten sam produkt

HCL Digital Experience Compose jest podatny na reflected XSS w komponencie search center. Atakujący mógłby wyk...

CVE-2025-62326MEDIUM6.1ten sam produkt

HCL Digital Experience jest podatny na stored XSS w interfejsie administratora, którego exploitacja wymaga pod...