漏洞概述 漏洞名称: Security Bulletin: An information disclosure vulnerability affects HCL DevOps Plan CVE编号: CVE-2023-77507 描述: HCL DevOps Plan 存在一个信息泄露漏洞,允许攻击者基于泄露的信息更有针对性地发起攻击。 CVSS基础评分: 6.9 CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N 影响范围 受影响产品: 所有 HCL DevOps Plan 版本,版本低于 3.0.05 修复方案 修复版本: 升级至 HCL DevOps Plan 3.0.05 或更高版本 其他信息 工作区与缓解措施: 无 参考链接: - Complete CVSS v3 Guide On-line Calculator v3 - Complete CVSS v2 Guide On-line Calculator v2 页面其他信息 发布日期: 约1小时前 浏览量: 3次 反馈: 提供反馈链接 相关文章: Security Bulletin: HCL DevOps Plan is susceptible to a Cross-Site Scripting (XSS) vulnerability 页脚信息 版权: © 2026 HCL Technologies Limited 链接: Disclaimer