一、 漏洞 CVE-2024-30132 基础信息
漏洞标题
HCL Nomad Server存在安全头信息缺失漏洞
来源:AIGC 神龙大模型
漏洞描述信息
HCL Nomad 服务器在 Domino 上默认未配置某些 HTTP 安全头,这可能会让攻击者通过未指明的途径获取敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
信息暴露
来源:AIGC 神龙大模型
漏洞标题
Missing default HTTP security headers affect HCL Nomad server on Domino
来源:美国国家漏洞数据库 NVD
漏洞描述信息
HCL Nomad server on Domino did not configure certain HTTP Security headers by default which could allow an attacker to obtain sensitive information via unspecified vectors.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
HCL Nomad 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
HCL Nomad是美国HCL公司的一款用于在移动设备中使用、管理Domino应用程序开发平台的应用程序。 HCL Nomad存在安全漏洞,该漏洞源于在Domino上默认未配置某些HTTP安全头,可能允许攻击者通过未指定的向量获取敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-30132 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-30132 的情报信息