PT-2025-18338 · Hcl · Hcl Domino Leap
CVE-2024-30146
·
Publicado
2025-04-30
·
Atualizado
2025-11-04
CVSS v3.1
4.1
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
HCL Domino Leap (versões afetadas não especificadas)
Descrição
Existe uma falha de controle de acesso inadequado no HCL Domino Leap. Isso permite que determinados usuários administradores importem aplicativos do sistema de arquivos do servidor por meio de um endpoint. O problema envolve restrições insuficientes no acesso ao endpoint, potencialmente permitindo a importação não autorizada de aplicativos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hcl Domino Leap