以下の脆弱性に関する重要情報は、このウェブページスクリーンショットから取得できます: 1. 脆弱性名称:HCL BigFix Compliance には複数のセキュリティ脆弱性が存在する 2. CVE番号: - CVE-2024-30140 - CVE-2024-30141 - CVE-2024-30142 3. 説明: - CVE-2024-30140:HCL BigFix Compliance において、検証されていないリダイレクトおよび転送の影響を受ける。攻撃者はHOSTヘッダーを操作することができ、その結果、Webキャッシュをポイズンし、ユーザーに提供されるページを不正に返すことができる。 - CVE-2024-30141:HCL BigFix Compliance は、機密情報を含むエラーメッセージの生成に対する脆弱性を持つ。詳細なエラーメッセージは魅力的な情報を提供したり、環境、ユーザー、または関連するデータに関する情報を暴露したりする可能性がある。 - CVE-2024-30142:HCL BigFix Compliance において、クッキーにSecure属性が設定されていない影響を受ける。Secure属性が設定されていない場合、攻撃者がXSSを使用してクッキーを盗む可能性があり、その結果、不正アクセスや、セッションクッキーが暗号化されていないチャネルを通じて転送される可能性がある。 4. CVSSベーススコア: - CVE-2024-30140: 5.4 - CVE-2024-30141: 4.7 - CVE-2024-30142: 3.8 5. 影響を受ける製品およびバージョン:HCL BigFix Compliance v2.0.11 6. 対策/修正:記事では、対策または修正の詳細は明確に説明されていない。 これらの情報により、ユーザーはHCL BigFix Compliance に存在するセキュリティ脆弱性とその影響範囲を把握し、適切な対策を実施できるようになります。