CVE-2024-42174

HCL MyXalytics is affected by username enumeration vulnerability. This allows a malicious user to perform enumeration of application users, and therefore compile a list of valid usernames.
Configurations

Configuration 1 (hide)

cpe:2.3:a:hcltech:dryice_myxalytics:6.3:*:*:*:*:*:*:*

History

16 May 2025, 13:48

Type Values Removed Values Added
References () https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0118149 - () https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0118149 - Vendor Advisory
CPE cpe:2.3:a:hcltech:dryice_myxalytics:6.3:*:*:*:*:*:*:*
CWE CWE-203
Summary
  • (es) HCL MyXalytics se ve afectado por una vulnerabilidad de enumeración de nombres de usuario. Esto permite que un usuario malintencionado realice una enumeración de usuarios de la aplicación y, por lo tanto, compile una lista de nombres de usuario válidos.
First Time Hcltech
Hcltech dryice Myxalytics

11 Jan 2025, 07:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-11 07:15

Updated : 2025-05-16 13:48


NVD link : CVE-2024-42174

Mitre link : CVE-2024-42174

CVE.ORG link : CVE-2024-42174


JSON object : View

Products Affected

hcltech

  • dryice_myxalytics
CWE
CWE-204

Observable Response Discrepancy

CWE-203

Observable Discrepancy