PT-2025-23314 · Hcl · Hcl Glovius Cloud
CVE-2024-23589
·
Publicado
2025-05-30
·
Atualizado
2025-05-30
CVSS v3.1
6.8
Média
| Vetor | AV:A/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
HCL Glovius Cloud (versões afetadas não especificadas)
Descrição
O problema está relacionado a um algoritmo de hash desatualizado utilizado no HCL Glovius Cloud, o que pode permitir que atacantes adivinhem dados de entrada com eficiência usando ataques de força bruta ou de dicionário, particularmente ao utilizar hardware moderno, como GPUs ou ASICs.
Recomendações
No momento, não há informações sobre uma nova versão que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hcl Glovius Cloud