HCL DevOps Loop是印度HCL公司的一套代码开发平台。 HCL DevOps Loop 2.0.0版本存在跨站脚本漏洞,该漏洞源于缺少HTTP安全标头,可能降低浏览器对点击劫持、MIME类型嗅探和跨站脚本等常见Web攻击的防护能力。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| HCLSoftware | DevOps Loop | 2.0.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| HCLSoftware | DevOps Loop | 2.0.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-21770 | 6.5 MEDIUM | HCLSoftware Traveler for Microsoft Outlook 权限许可和访问控制问题漏洞 |
| CVE-2024-23566 | 6.5 MEDIUM | HCL Aftermarket EPC 授权问题漏洞 |
| CVE-2024-42214 | 5.3 MEDIUM | HCL Aftermarket EPC 跨站脚本漏洞 |
| CVE-2024-23575 | 5.3 MEDIUM | HCL Aftermarket EPC 信息泄露漏洞 |
| CVE-2024-23574 | 5.3 MEDIUM | HCL Aftermarket EPC 侧信道信息泄露漏洞 |
| CVE-2024-23565 | 5.3 MEDIUM | HCL Aftermarket EPC 资源管理错误漏洞 |
| CVE-2024-23568 | 5.3 MEDIUM | HCL Aftermarket EPC 信息泄露漏洞 |
| CVE-2026-21760 | 4.6 MEDIUM | HCL DevOps Loop 授权问题漏洞 |
| CVE-2024-23567 | 4.3 MEDIUM | HCL Aftermarket EPC 授权问题漏洞 |
| CVE-2024-23577 | 4.3 MEDIUM | HCL Aftermarket EPC 输入验证错误漏洞 |
| CVE-2024-23571 | 4.3 MEDIUM | HCL Aftermarket EPC 信息泄露漏洞 |
| CVE-2024-23569 | 4.3 MEDIUM | HCL Aftermarket EPC 跨站脚本漏洞 |
| CVE-2024-23570 | 4.3 MEDIUM | HCL Aftermarket EPC 信息泄露漏洞 |
| CVE-2024-23572 | 4.2 MEDIUM | HCL Aftermarket EPC 会话机制问题漏洞 |
| CVE-2024-23578 | 4.2 MEDIUM | HCL Aftermarket EPC 配置错误漏洞 |
| CVE-2026-21761 | 4.2 MEDIUM | HCL DevOps Loop 配置错误漏洞 |
| CVE-2024-23573 | 3.7 LOW | HCL Aftermarket EPC 授权问题漏洞 |
| CVE-2025-59866 | 3.3 LOW | HCLSoftware DFMPro for CATIA 权限许可和访问控制问题漏洞 |
| CVE-2026-21764 | 3.1 LOW | HCL DevOps Loop 异常处理不当漏洞 |
暂无评论