Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HCL Commerce (CVE-2021-27751)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2022
Última modificación:
16/05/2022

Descripción

HCL Commerce está afectado por una vulnerabilidad de Expiración de Sesión Insuficiente. Después de que la sesión expira, en algunas circunstancias, partes de la aplicación siguen siendo accesibles

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcltechsw:hcl_commerce:*:*:*:*:*:*:*:* 8.0.0.0 (incluyendo) 8.0.4.28 (excluyendo)
cpe:2.3:a:hcltechsw:hcl_commerce:*:*:*:*:*:*:*:* 9.0.0.0 (incluyendo) 9.0.1.18 (excluyendo)
cpe:2.3:a:hcltechsw:hcl_commerce:*:*:*:*:*:*:*:* 9.1.0 (incluyendo) 9.1.9 (excluyendo)


Referencias a soluciones, herramientas e información