PT-2025-2623 · Hcl · Hcl Myxalytics
CVE-2024-42173
·
Publicado
2025-01-11
·
Atualizado
2025-05-16
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
HCL MyXalytics (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma implementação inadequada da política de senhas, permitindo que atacantes adivinhem ou realizem ataques de força bruta nas senhas caso o nome de usuário seja conhecido, devido a senhas fracas e à falta de políticas de bloqueio de conta.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hcl Myxalytics