HCL Aftermarket DPC is affected by Unrestricted File Upload vulnerability
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 5.7epss 0.3%
probabilidade de exploração
0.3%top 78% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
HCL Aftermarket DPC permite que atacantes enviem arquivos maliciosos sem validação adequada, que podem ser executados para assumir o controle total do servidor.
Detalhe técnico
Uma vulnerabilidade de upload de arquivo sem restrições (CWE-434) no HCL Aftermarket DPC permite que atacantes façam upload de arquivos arbitrários. Se o servidor interpreta ou executa esses arquivos, resulta em execução remota de código e comprometimento completo da aplicação.
Resumo gerado e traduzido por IA a partir da descrição oficial.
HCL Aftermarket DPC is affected by Unrestricted File Upload vulnerability, allows attacker to upload and execute malicious scripts, gaining full control over the server.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N
Produtos afetados
HCL · Aftermarket DPC