Page 34 of 174 results (0.008 seconds)

CVSS: 5.4EPSS: 0%CPEs: 3EXPL: 0

HCL Connections v5.5, v6.0, and v6.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. HCL Connections versiones v5.5, v6.0 y v6.5, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una sesión confiable. • https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0076649 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.4EPSS: 0%CPEs: 1EXPL: 1

The HCL Connections 5.5 help system is vulnerable to cross-site scripting, caused by improper validation of user-supplied input. A remote attacker could exploit this vulnerability using a specially-crafted URL to execute script in a victim's Web browser within the security context of the hosting Web site, once the URL is clicked. An attacker could use this vulnerability to steal the victim's cookie-based authentication credentials. El sistema de ayuda de HCL Connections versión 5.5, es vulnerable a un ataque de tipo cross-site scripting, causado por una comprobación inapropiada de la entrada suministrada por el usuario. Un atacante remoto podría explotar esta vulnerabilidad usando una URL especialmente diseñada para ejecutar un script en un navegador Web de la víctima dentro del contexto de seguridad del sitio Web de alojamiento, una vez que la URL es cliqueada. • https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0075447 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

HCL Connections 6.5 is vulnerable to possible information leakage. Connections could disclose sensitive information via trace logs to a local user. HCL Connections versión 6.5, es vulnerable a un posible filtrado de información. Unas conexiones podrían divulgar información confidencial por medio de registros de seguimiento a un usuario local. • https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0075503 • CWE-532: Insertion of Sensitive Information into Log File •

CVSS: 8.4EPSS: 0%CPEs: 1EXPL: 0

BigFix Self-Service Application (SSA) is vulnerable to arbitrary code execution if Javascript code is included in Running Message or Post Message HTML. BigFix Self-Service Application (SSA), es vulnerable a una ejecución de código arbitraria si un código Javascript es incluido en Running Message o Post Message HTML. • https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0076139 •

CVSS: 10.0EPSS: 0%CPEs: 1EXPL: 0

HCL AppScan Standard Edition 9.0.3.13 and earlier uses hard-coded credentials which can be exploited by attackers to get unauthorized access to the system. HCL AppScan Standard Edition versiones 9.0.3.13 y anteriores, utilizan credenciales embebidas que pueden ser explotadas por atacantes para obtener acceso no autorizado al sistema. • https://hclpnpsupport.hcltech.com/csm?id=kb_article&sysparm_article=KB0075661 • CWE-798: Use of Hard-coded Credentials •