PT-2026-1582 · Hcl · Hcl Bigfix Ivr
CVE-2025-31964
·
Publicado
2026-01-07
·
Atualizado
2026-01-21
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
HCL BigFix IVR version 4.2
Description
A configuration issue with service binding in internal service components allows a privileged attacker to affect service availability. This occurs because administrative services are exposed through external network interfaces instead of the intended local authentication interface.
Recommendations
Ensure proper service binding configuration for internal service components in HCL BigFix IVR version 4.2.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hcl Bigfix Ivr