CVE-2025-52637

HIGH CVSS 3.1: 7,3 EPSS 0.07%
Обновлено 27 марта 2026
Hcl
Параметр Значение
CVSS 7,3 (HIGH)
Уязвимые версии 2.0 — 2.1.2
Устранено в версии 2.1.2
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Hcl
Публичный эксплойт Нет

HCL AION подвержен уязвимости, из-за которой определенные конфигурации предложения могут допускать выполнение потенциально опасных запросов SQL. Неправильная проверка или ограничения на выполнение запросов могут привести к непреднамеренному взаимодействию системы с базой данных или ограниченному доступу к информации при определенных условиях.

Показать оригинальное описание (EN)

HCL AION is affected by a vulnerability where certain offering configurations may permit execution of potentially harmful SQL queries. Improper validation or restrictions on query execution could expose the system to unintended database interactions or limited information exposure under specific conditions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcl Aion
cpe:2.3:a:hcl:aion:*:*:*:*:*:*:*:*
2.0 2.1.2