HCL Aftermarket EPC is affected by Sensitive Information in GET method & in URL which allows application to pass sensitive data via URL parameters during normal usage. Data passed in this manner can be exposed because it may end up stored in unintended locations, including server logs, local browser history and proxy logs.
Metrics
Affected Vendors & Products
References
History
Fri, 31 Jul 2026 00:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Sensitive Data Exposure via GET Parameters in HCL Aftermarket EPC |
Mon, 27 Jul 2026 23:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Sensitive Data Exposure via GET Parameters in HCL Aftermarket EPC |
Sat, 25 Jul 2026 04:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Sensitive Data Exposure via GET Parameters in HCL Aftermarket EPC |
Thu, 23 Jul 2026 22:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Hclsoftware
Hclsoftware aftermarket Epc |
|
| Vendors & Products |
Hclsoftware
Hclsoftware aftermarket Epc |
Wed, 22 Jul 2026 20:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Sensitive Data Exposure via GET Parameters in HCL Aftermarket EPC |
Fri, 17 Jul 2026 14:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Fri, 17 Jul 2026 13:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | HCL Aftermarket EPC is affected by Sensitive Information in GET method & in URL which allows application to pass sensitive data via URL parameters during normal usage. Data passed in this manner can be exposed because it may end up stored in unintended locations, including server logs, local browser history and proxy logs. | |
| Weaknesses | CWE-804 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: HCL
Published: 2026-07-17T13:28:43.206Z
Updated: 2026-07-17T13:54:13.031Z
Reserved: 2024-01-18T07:29:56.729Z
Link: CVE-2024-23567
Updated: 2026-07-17T13:54:08.575Z
Status : Deferred
Published: 2026-07-17T14:17:16.877
Modified: 2026-07-17T17:56:08.130
Link: CVE-2024-23567
No data.