HCL Aftermarket DPC is affected by Missing Functional Level Access Control
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8.1epss 0.3%
probabilidad de explotación
0.3%top 76% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
HCL Aftermarket DPC carece de controles de acceso adecuados a nivel funcional, permitiendo que atacantes obtengan privilegios no autorizados y accedan o modifiquen datos sensibles de la aplicación.
Detalle técnico
La ausencia de control de acceso a nivel funcional en HCL Aftermarket DPC habilita ataques de escalada de privilegios donde usuarios autenticados o no autenticados pueden eludir verificaciones de autorización para acceder a funciones restringidas. La vulnerabilidad permite exfiltración y manipulación no autorizada de datos, comprometiendo la integridad y confidencialidad.
Resumen generado y traducido por IA a partir de la descripción oficial.
HCL Aftermarket DPC is affected by Missing Functional Level Access Control which will allow attacker to escalate his privileges and may compromise the application and may steal and manipulate the data.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Productos afectados
HCL · Aftermarket DPC