← Back

Appscan

appscan

Vendor: Hcltech • 8 CVEs

CVEs (8)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Hcltech
1Appscan
Jun 17, 2026
Oct 6, 2020
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
"HCL AppScan Enterprise security rules update administration section of the web application console is missing HTTP Strict-Transport-Security Header."
1Hcltech
1Appscan
Jun 17, 2026
Oct 6, 2020
N/A· v4
5.3 MEDIUM· v3
5.0 MEDIUM· v2
"HCL AppScan Enterprise makes use of broken or risky cryptographic algorithm to store REST API user details."
1Hcltech
1Appscan
Jun 17, 2026
Jul 7, 2020
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
"HCL AppScan Enterprise is susceptible to Cross-Site Scripting while importing a specially crafted test policy."
1Hcltech
1Appscan
Jun 17, 2026
Jul 7, 2020
N/A· v4
4.3 MEDIUM· v3
4.3 MEDIUM· v2
"HCL AppScan Enterprise advisory API documentation is susceptible to clickjacking, which could allow an attacker to embed the contents of untrusted web pages in a frame."
1Hcltech
1Appscan
Jun 17, 2026
Apr 21, 2020
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
"HCL AppScan Enterprise uses hard-coded credentials which can be exploited by attackers to get unauthorized access to application's encrypted files."
1Hcltech
1Appscan
Jun 17, 2026
Apr 7, 2020
N/A· v4
9.8 CRITICAL· v3
5.0 MEDIUM· v2
HCL AppScan Standard is vulnerable to excessive authorization attempts
1Hcltech
1Appscan
Jun 17, 2026
Apr 7, 2020
N/A· v4
8.2 HIGH· v3
6.4 MEDIUM· v2
HCL AppScan Standard is vulnerable to XML External Entity Injection (XXE) attack when processing XML data
1Hcltech
1Appscan
Jun 17, 2026
Feb 14, 2020
N/A· v4
9.8 CRITICAL· v3
10.0 HIGH· v2
HCL AppScan Standard Edition 9.0.3.13 and earlier uses hard-coded credentials which can be exploited by attackers to get unauthorized access to the system.