CVE-2025-31966

LOW CVSS 3.1: 2,7 EPSS 0.07%
Обновлено 31 марта 2026
Hcltech
Параметр Значение
CVSS 2,7 (LOW)
Уязвимые версии до 12.0.3
Устранено в версии 12.0.3
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Hcltech
Публичный эксплойт Нет

HCL Sametime уязвим из-за нарушения проверки на стороне сервера. Хотя приложение выполняет проверки входных данных на стороне клиента, они не выполняются веб-сервером. Злоумышленник может обойти эти ограничения, отправив измененные HTTP-запросы непосредственно на сервер.

Показать оригинальное описание (EN)

HCL Sametime is vulnerable to broken server-side validation. While the application performs client-side input checks, these are not enforced by the web server. An attacker can bypass these restrictions by sending manipulated HTTP requests directly to the server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Sametime
cpe:2.3:a:hcltech:sametime:*:*:*:*:*:-:*:*
12.0.3