Vulnerabilidad en HCL DevOps Deploy/HCL Launch (CVE-2024-23560)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2024
Última modificación:
11/04/2025
Descripción
HCL DevOps Deploy/HCL Launch podría ser vulnerable a una revocación incompleta de permisos al eliminar un tipo de recurso de seguridad personalizado.
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hcltechsw:hcl_devops_deploy:*:*:*:*:*:*:*:* | 8.0.0.0 (incluyendo) | 8.0.1 (excluyendo) |
cpe:2.3:a:hcltechsw:hcl_launch:*:*:*:*:*:*:*:* | 7.0.0.0 (incluyendo) | 7.0.5.21 (excluyendo) |
cpe:2.3:a:hcltechsw:hcl_launch:*:*:*:*:*:*:*:* | 7.1.0.0 (incluyendo) | 7.1.2.17 (excluyendo) |
cpe:2.3:a:hcltechsw:hcl_launch:*:*:*:*:*:*:*:* | 7.2.0.0 (incluyendo) | 7.2.3.10 (excluyendo) |
cpe:2.3:a:hcltechsw:hcl_launch:*:*:*:*:*:*:*:* | 7.3.0.0 (incluyendo) | 7.3.2.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página