漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
HCL IEM was affected with Strict transport security not enforced
Vulnerability Description
HCL IEM was affected with Strict transport security not enforced. It may enable attackers to perform SSL stripping or man-in-the-middle attacks and compromise secure communications.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Vulnerability Type
凭证传输未经安全保护
Vulnerability Title
HCLSoftware IntelliOps Event Management 加密问题漏洞
Vulnerability Description
HCL IntelliOps Event Management是印度HCL公司的一款事件管理软件。 HCLSoftware IntelliOps Event Management 1.1版本存在加密问题漏洞,该漏洞源于严格传输安全未强制执行,可能使攻击者执行SSL剥离或中间人攻击,从而破坏安全通信。
CVSS Information
N/A
Vulnerability Type
N/A