← volver
CVE-2022-38656high

HCL Commerce, when using Elasticsearch, could be affected by a denial of service vulnerability

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.6epss 0.7%
probabilidad de explotación
0.7%top 47% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Los sitios HCL Commerce que utilizan Elasticsearch pueden ser derribados por atacantes, quienes también pueden realizar cambios administrativos. Es una falla grave que afecta la disponibilidad y seguridad del sitio.

Detalle técnico

Un atacante remoto puede provocar una condición de denegación de servicio en implementaciones de HCL Commerce configuradas con backend Elasticsearch, potencialmente combinado con acceso administrativo no autorizado. La vulnerabilidad requiere acceso a la red del servicio afectado; la explotación resulta en indisponibilidad del servicio y posible escalada de privilegios a través del compromiso de funciones administrativas.

Resumen generado y traducido por IA a partir de la descripción oficial.
HCL Commerce, when using Elasticsearch, can allow a remote attacker to cause a denial of service attack on the site and make administrative changes.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Productos afectados
HCL Software · HCL Commerce