MEDIUM🇵🇱 Wersja polska

CVE-2022-44757

CVSS 6.5v3.1pub. 2023-10-11upd. 2024-11-21

BigFix Insights for Vulnerability Remediation (IVR) uses weak cryptography that can lead to credential exposure. An attacker could gain access to sensitive information, modify data in unexpected ways, etc.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
  • Hcltech Bigfix Insights For Vulnerability Remediation

    APP
    Hcltech
    < 2.0.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-44758MEDIUM6.5same product

BigFix Insights/IVR fixlet uses improper credential handling within certain fixlet content. An attacker can g...

CVE-2025-31962LOW2.0same product

Niewystarczające wygasanie sesji w komponencie uwierzytelniania Web UI w HCL BigFix IVR wersja 4.2 pozwala uwi...

CVE-2025-31963LOW2.9same product

Nieprawidłowa autentykacja i brak ochrony CSRF w komponentcie lokalnego interfejsu konfiguracyjnego HCL BigFix...

CVE-2025-31964LOW2.2same product

Nieprawidłowa konfiguracja wiązania usług w wewnętrznych komponentach HCL BigFix IVR w wersji 4.2 umożliwia up...

CVE-2025-62319CRITICAL9.8PL ✓same vendor

Boolean-Based SQL Injection umożliwiający wstrzyknięcie dowolnego SQL