漏洞概述 漏洞名称: HCL BigFix Platform 用户枚举漏洞 CVE ID: CVE-2026-21840 CVSS 评分: 3.1 (Low) 描述: HCL BigFix Platform 存在一个用户枚举漏洞,攻击者可以通过仔细控制系统控制和响应时间监控,对 BigFix 服务执行一定程度的用户枚举。 影响范围 受影响产品: - BigFix Platform - BigFix Platform 受影响版本: - 11.0.0 - 11.0.5 - 10.0.0 - 10.0.15 修复方案 修复方案: 页面未提供具体的修复方案或补丁信息。建议用户关注 HCL 官方发布的最新安全更新和补丁。 POC 代码或利用代码 页面中未包含 POC 代码或利用代码。 其他信息 发布日期: 34 分钟前 浏览量: 11 次 评分: 未评分 相关链接 BigFix 11 - Detailed System Requirements BigFix 10 - Detailed System Requirements BigFix Network Traffic Guide Data Collection: BigFix Client How to perform the Gather State Reset procedure on a BigFix Relay machine View all 1611 articles 版权信息 版权: © 2026 HCL Technologies Limited 免责声明: Disclaimer