漏洞概述 HCL MyCloud 存在多个安全漏洞,具体包括: 1. CVE-2026-56581 - 描述:HCL MyCloud 存在 Cookie 属性 Path 未设置的问题,可能增加未经授权访问会话数据或认证令牌的风险。 - CVSS 基础评分:2.6 - CVSS 向量:CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:N 2. CVE-2026-56582 - 描述:HCL MyCloud 存在 SSL/TLS 协议受 LUCKY13 漏洞影响的问题,可能利用此漏洞通过 TLS/SSL 填充 oracle 攻击解密敏感信息。 - CVSS 基础评分:3.1 - CVSS 向量:CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:N 3. CVE-2026-56580 - 描述:HCL MyCloud 使用了已知漏洞的组件(IIS 服务器),可能允许攻击者利用公开披露的弱点并破坏系统。 - CVSS 基础评分:2.2 - CVSS 向量:CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:N 4. CVE-2026-56579 - 描述:HCL MyCloud 在 HTTP 响应中泄露了许可证密钥,可能允许攻击者滥用泄露的信息并破坏应用程序的安全性。 影响范围 CVE-2026-56581:可能增加未经授权访问会话数据或认证令牌的风险。 CVE-2026-56582:可能通过 TLS/SSL 填充 oracle 攻击解密敏感信息。 CVE-2026-56580:可能允许攻击者利用已知漏洞的组件(IIS 服务器)破坏系统。 CVE-2026-56579:可能允许攻击者滥用泄露的许可证密钥破坏应用程序的安全性。 修复方案 CVE-2026-56581:设置 Cookie 属性 Path。 CVE-2026-56582:修复 SSL/TLS 协议受 LUCKY13 漏洞影响的问题。 CVE-2026-56580:更新或替换已知漏洞的组件(IIS 服务器)。 CVE-2026-56579:防止许可证密钥在 HTTP 响应中泄露。 POC 代码或利用代码 页面中未包含具体的 POC 代码或利用代码。