重要な脆弱性情報 脆弱性の概要 公告タイトル: HCL BigFix Remote Control は複数のセキュリティ脆弱性の影響を受ける 公開日: 24時間前 閲覧数: 162回 脆弱性の詳細 CVE-2024-13176 説明: タイミング側チャネル攻撃の脆弱性であり、ECDSA 署名計算における秘密鍵の回復を可能にする可能性がある。 CVSS ベーススコア (3.1): 4.1 - 中程度 CVSS ベクター: CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L CVE-2025-31965 説明: HCL BigFix Remote Control Server WebUI(バージョン10.1.0.0248およびそれ以下)における不適切なアクセス制御により、非管理者ユーザーが特定のウェブページ上で承認されていない情報を参照できる。 CVSS ベーススコア (3.1): 8.2 - 高 CVSS ベクター: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:H/A:L 影響を受ける製品およびバージョン