安全研究

安全漏洞
HCL Digital Experience信息泄露漏洞(CVE-2020-14255)

发布日期:2021-02-02
更新日期:2021-05-24

受影响系统:
HCL Digital Experience 9.5
HCL Digital Experience 9.0
HCL Digital Experience 8.5
描述:
CVE(CAN) ID: CVE-2020-14255

HCL Digital Experience是印度HCL公司的一套数字体验平台,内容交付解决方案。
HCL Digital Experience 9.5版本存在信息泄露漏洞。攻击者可借助恶意请求利用该漏洞导致信息泄露。

<*链接:https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0085234&sys_kb_id=6894fce9dba8e414
*>

建议:
厂商补丁:

HCL
---
HCL已经为此发布了一个安全公告(KB0085234)以及相应补丁:
KB0085234:Security Bulletin: HCL Digital Experience containers include multiple vulnerabilities (CVE-2020-14255, CVE-2020-8175)
链接:https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0085234&sys_kb_id=6894fce9dba8e414

浏览次数:917
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障