HCLSoftware 厂商相关 92 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
HCLSoftware 提供企业级软件解决方案,涵盖云计算、协作和数字体验等领域。历史漏洞记录显示常见问题包括远程代码执行、跨站脚本请求伪造和权限绕过等。其产品曾因身份验证机制缺陷和配置不当导致多个高危漏洞,影响广泛。安全团队需重点关注其组件更新和权限管理,以防范潜在攻击。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-21808 | HCL BigFix Quantum 日志记录敏感信息 — BigFix Quantum Risk Analyzer CWE-532 | 4.1 | Medium | 2026-08-26 |
| CVE-2026-21807 | HCL BigFix Quantum 栈缓冲区溢出漏洞 — BigFix Quantum Risk Analyzer CWE-121 | 3.9 | Low | 2026-08-26 |
| CVE-2026-21810 | HCL BigFix QRA 硬编码外部资源引用且下载代码无完整性校验 — BigFix Quantum Risk Analyzer CWE-494 | 4.4 | Medium | 2026-08-26 |
| CVE-2026-21809 | HCL BigFix Quantum Risk Analyzer 信息泄露漏洞 — BigFix Quantum Risk Analyzer CWE-209 | 3.9 | Low | 2026-08-26 |
本页汇总了 HCLSoftware 厂商截至目前公开的全部 92 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。