Brand ClaimErleben, was verbindet

Meldung 2021-0046 - HCL Commerce: Mehrere Schwachstellen

Datum

2021-01-13

Stand

2021-01-13

Risiko*

Schadenshöhe: HOCH
Angriffswahrscheinlichkeit: MITTEL-HOCH

Angriff

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in HCL Commerce ausnutzen, um Administratorrechte zu erlangen, um Informationen offenzulegen und um einen Denial of Service Zustand herbeizuf├╝hren.

Hinweis: Weitere Details zu dieser Schwachstelleninformation erhalten Sie als Kunde über Ihren Login oder durch unsere tägliche Advisory E-Mail.

* Die Angriffswahrscheinlichkeit wird durch den Nutzen Dritter (Motivation), den notwendigen Aufwand und die Möglichkeiten für einen Angriff bestimmt. Die Schadenshöhe wird durch den Aufwand zur Behebung des Schadens und die möglicherweise mittelbaren Auswirkungen des Schadens auf Geschäftsprozesse bestimmt. Telekom Security legt "worst case" Annahmen zugrunde.

Copyright © 1999-2021 Deutsche Telekom Security GmbH. Alle Rechte vorbehalten. Nachdruck und Weitergabe in jeder Form - auch auszugsweise- ohne schriftliche Erlaubnis verboten.

Die veröffentlichten Informationen beruhen auf vertrauenswürdigen und zuverlässigen Quellen oder sind überprüft worden. Telekom Security kann für die Vollständigkeit, Genauigkeit und inhaltliche Richtigkeit der Informationen nur insoweit eine Haftung übernehmen, als grobe Fahrlässigkeit oder Vorsatz eine Haftung begründen. Jede darüber hinausgehende Haftung, insbesondere für mögliche Schäden, die durch den Gebrauch oder die Nichtverwertbarkeit der Informationen entstehen, wird ausgeschlossen.