Aller au contenu

Fiche vulnérabilité

CVE-2026-56568 : faille moyenne hcltech icontrol (CVSS 5.3)

Description

HCL iControl was affected by Information Exposure Through Verbose Client-Side API Error Messages vulnerabilities. It involves application displays raw server/API error messages to users instead of generic error messages and exposes internal endpoint names, request parameters, error codes, and authentication status

En bref

Sévérité
Moyenne (CVSS 5.3)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Exploitation active
Non signalée par la CISA
Publication
31 juil. 2026
Dernière mise à jour
6 août 2026

Produits concernés

  • hcltech icontrol

Références

Rechercher une autre vulnérabilité dans la base CVE