Back

MEDIUM

HCL BigFix OSD Bare Metal Server is affected by a host header injection vulnerability

Published Jun 22, 2023

Description

Host Header Injection vulnerability in the HCL BigFix OSD Bare Metal Server version 311.12 or lower allows attacker to supply invalid input to cause the OSD Bare Metal Server to perform a redirect to an attacker-controlled domain.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner HCL
Published Jun 22, 2023
Updated Dec 5, 2024
Reserved Mar 10, 2023
CISA Vulnrichment
Updated Dec 5, 2024
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a