Vulnerabilidad en HCL Commerce (CVE-2021-27751)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2022
Última modificación:
16/05/2022
Descripción
HCL Commerce está afectado por una vulnerabilidad de Expiración de Sesión Insuficiente. Después de que la sesión expira, en algunas circunstancias, partes de la aplicación siguen siendo accesibles
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hcltechsw:hcl_commerce:*:*:*:*:*:*:*:* | 8.0.0.0 (incluyendo) | 8.0.4.28 (excluyendo) |
| cpe:2.3:a:hcltechsw:hcl_commerce:*:*:*:*:*:*:*:* | 9.0.0.0 (incluyendo) | 9.0.1.18 (excluyendo) |
| cpe:2.3:a:hcltechsw:hcl_commerce:*:*:*:*:*:*:*:* | 9.1.0 (incluyendo) | 9.1.9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



