← Back to CVE List
CVE-2026-67101NVD
Description
HCL BigFix Service Management is affected by a Server-Side Request Forgery (SSRF) vulnerability in its search functionality, which could allow an attacker to force the application server to send requests to internal systems that are not accessible from the internet.
CVSS Base Metrics
CVSS v3 (3.1)
CRITICAL 9.3
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
Weaknesses (CWE)
CWE-918 - CWE-918 Server-Side Request Forgery (SSRF)
Affected & Patched Versions
| Product | Affected Versions | Patched Version |
|---|---|---|
| HCL Software HCL BigFix Service Management | V23 | N/A |