CVE-2022-38656
HCL Commerce, when using Elasticsearch, could be affected by a denial of service vulnerability
En resumen
Los sitios HCL Commerce que utilizan Elasticsearch pueden ser derribados por atacantes, quienes también pueden realizar cambios administrativos. Es una falla grave que afecta la disponibilidad y seguridad del sitio.
Detalle técnico
Un atacante remoto puede provocar una condición de denegación de servicio en implementaciones de HCL Commerce configuradas con backend Elasticsearch, potencialmente combinado con acceso administrativo no autorizado. La vulnerabilidad requiere acceso a la red del servicio afectado; la explotación resulta en indisponibilidad del servicio y posible escalada de privilegios a través del compromiso de funciones administrativas.
Resumen generado y traducido por IA a partir de la descripción oficial.
HCL Commerce, when using Elasticsearch, can allow a remote attacker to cause a denial of service attack on the site and make administrative changes.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Productos afectados
HCL Software · HCL Commerce¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →