CVE-2021-43306 PUBLISHED CVSS 8.699999809265137 HIGH

Es besteht eine Schwachstelle in HCL BigFix Power Management. Diese Fehler besteht aufgrund der unsachgemäßen Eingabevalidierung im jQuery Validation Plugin. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Regular Expression Denial of Service (ReDoS) zu erzeugen, indem er eine beliebige Eingabe an die url2-Methode sendet. Die Sicherheitslücke CVE-2022-31147 besteht aufgrund der unvollständigen Behebung von CVE-2021-43306.

EPSS 0.84% · 74.6th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.84%
74.6th percentile

Affected Products

VendorProductVersions
HCLHCL BigFix WebUI
HCLHCL BigFix Query <4.7.0
HCLHCL BigFix PM <84
HCLHCL BigFix Server Automation

Timeline

References

Open in Interactive Console →