Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HCL Launch (CVE-2022-27548)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
06/07/2022
Última modificación:
14/07/2022

Descripción

HCL Launch almacena las credenciales de los usuarios en texto sin cifrar que puede ser leído por un usuario local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcltechsw:hcl_launch:7.0.5.10:*:*:*:*:*:*:*
cpe:2.3:a:hcltechsw:hcl_launch:7.1.2.6:*:*:*:*:*:*:*
cpe:2.3:a:hcltechsw:hcl_launch:7.2.2.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información