脆弱性情報 CVE-ID: CVE-2020-4125 脆弱性概要: HCL Marketing Operationsを使用している環境において、攻撃者はリンクに対して特定の改変を加えることでRHEL環境からファイルをダウンロードし、機密情報にアクセスすることができます。 CVSS情報: - CVSS基本スコア: 5.4 - CVSSベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N 影響対象製品およびバージョン: HCL Marketing Operations: 9.1.2.4, 10.1.x, 11.1.0.x 修正策: 各バージョンごとに修正プログラムが用意されており、以下のリンクからダウンロード可能です。 - バージョン 9.1.2.4 の場合 - バージョン 10.1.x の場合 - バージョン 11.1.0.x の場合