CVE-2026-21783

HCL Traveler is affected by sensitive information disclosure.  The application generates some error messages that provide detailed information about errors and failures, such as internal paths, file names, sensitive tokens, credentials, error codes, or stack traces.  Attackers could exploit this information to gain insights into the system's architecture and potentially launch targeted attacks.
Configurations

Configuration 1 (hide)

cpe:2.3:a:hcltech:traveler:*:*:*:*:*:*:*:*

History

31 Mar 2026, 21:02

Type Values Removed Values Added
CPE cpe:2.3:a:hcltech:traveler:*:*:*:*:*:*:*:*
References () https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0129139 - () https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0129139 - Vendor Advisory
Summary
  • (es) HCL Traveler se ve afectado por una revelación de información sensible. La aplicación genera algunos mensajes de error que proporcionan información detallada sobre errores y fallos, como rutas internas, nombres de archivo, tokens sensibles, credenciales, códigos de error o trazas de pila. Los atacantes podrían explotar esta información para obtener información sobre la arquitectura del sistema y potencialmente lanzar ataques dirigidos.
First Time Hcltech traveler
Hcltech

24 Mar 2026, 20:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-24 20:16

Updated : 2026-03-31 21:02


NVD link : CVE-2026-21783

Mitre link : CVE-2026-21783

CVE.ORG link : CVE-2026-21783


JSON object : View

Products Affected

hcltech

  • traveler
CWE
CWE-209

Generation of Error Message Containing Sensitive Information