Ad

CVE-2025-32000

MEDIUM CVSS 3.1: 4,3 EPSS 0.21%
Обновлено 25 сентября 2026
HCL
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик HCL
Публичный эксплойт Нет

HCL Sametime is vulnerable to insufficient input sanitization. The application did not appropriately sanitize user input. When user input is implicitly or explicitly trusted without sufficient sanitization, malicious actors can leverage this vulnerability.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1