Vulnerabilidad en las políticas de contraseñas personalizadas en HCL iNotes (CVE-2022-27558)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/08/2022
Última modificación:
01/09/2022
Descripción
HCL iNotes es susceptible de sufrir una vulnerabilidad de comprobación de solidez de la contraseña. Las políticas de contraseñas personalizadas no son aplican en determinados formularios de iNotes, lo que podría permitir a usuarios establecer contraseñas débiles, conllevando a una mayor facilidad de cracking
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hcltech:domino:12.0.1:-:*:*:*:*:*:* | ||
| cpe:2.3:a:hcltech:domino:12.0.1:fixpack_1:*:*:*:*:*:* | ||
| cpe:2.3:a:hcltech:hcl_inotes:12.0.1:-:*:*:*:*:*:* | ||
| cpe:2.3:a:hcltech:hcl_inotes:12.0.1:fixpack_1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



