← voltar
CVE-2022-27563highCWE-754

Overload/denial of service affects HCL VersionVault Express

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 0.8%
probabilidade de exploração
0.8%top 46% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Um invasor sem credenciais pode sobrecarregar o HCL VersionVault Express com requisições, tornando o serviço indisponível para usuários legítimos. É um ataque de negação de serviço que não exige autenticação.

Detalhe técnico

Um atacante remoto não autenticado pode provocar uma condição de negação de serviço no HCL VersionVault Express através de esgotamento de recursos ou sobrecarga de requisições. A vulnerabilidade permite contornar controles de autenticação para enviar entrada maliciosa que consome recursos do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An unauthenticated user can overload a part of HCL VersionVault Express and cause a denial of service.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H