HCL AION is affected by a vulnerability where certain user actions are not adequately audited or logged. The absence of proper auditing mechanisms may reduce traceability of user activities and could potentially impact monitoring, accountability, or incident investigation processes.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:LHcltech Aion
APPHcltech2.0.0 – 2.1.2 (excl.)
Related vulnerabilities
Inline script execution allowed in CSP vulnerability has been identified in HCL AION v2.0
HCL AION jest podatny na lukę, w której operacje parsowania niezaufanych plików nie są wykonywane w prawidłowo...
HCL AION jest podatny na lukę związaną z Cookies z nieprawidłowym, braku bądź brakującymi atrybutem SameSite. ...
Konfiguracyjna luka w zabezpieczeniach polegająca na zainstalowaniu głównego systemu plików bez flagi read-onl...
Potencjalna podatność Command Injection w HCL AION. Może to umożliwić niezamierzone wykonanie poleceń, potencj...