Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HCL MyXalytics (CVE-2024-42174)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/01/2025
Última modificación:
16/05/2025

Descripción

HCL MyXalytics se ve afectado por una vulnerabilidad de enumeración de nombres de usuario. Esto permite que un usuario malintencionado realice una enumeración de usuarios de la aplicación y, por lo tanto, compile una lista de nombres de usuario válidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcltech:dryice_myxalytics:6.3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información