漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
HCL Launch is susceptible to Insertion of Sensitive Information into Log File vulnerability
Vulnerability Description
HCL Launch stores potentially sensitive information in log files that could be read by a local user with access to HTTP request logs.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
通过日志文件的信息暴露
Vulnerability Title
HCL Launch 安全漏洞
Vulnerability Description
HCL Launch是美国HCL公司的一款多功能的企业级持续交付自动化软件。用于处理 DevOps 中最复杂的部署流程。 HCL Launch存在安全漏洞,该漏洞源于允许将潜在的敏感信息存储在日志文件中。
CVSS Information
N/A
Vulnerability Type
N/A