HCL BigFix WebUI est vulnérable aux cross-site scripting stocké (XSS) dans le module Apps-> Software. Un attaquant peut utiliser XSS pour envoyer un script malveillant à un utilisateur non averti. Cela affecte toutes les versions antérieures les dernières versions spécifiées dans https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0080855&sys_kb_id=971d99ed1b8ed01c086dcbfc0a4bcb6a.
https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0080855
https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0080855
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4104