CVE-2025-55262

HIGH CVSS 3.1: 7,5 EPSS 0.03%
Обновлено 26 марта 2026
Hcltech
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-798 (Жёстко заданные учётные данные), CWE-89 (SQL-инъекция)
Поставщик Hcltech
Публичный эксплойт Нет

HCL Aftermarket DPC подвержен влиянию SQL-инъекции, что позволяет злоумышленнику использовать эту уязвимость для получения конфиденциальной информации из базы данных.

Показать оригинальное описание (EN)

HCL Aftermarket DPC is affected by SQL Injection which allows attacker to exploit this vulnerability to retrieve sensitive information from the database.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Aftermarket_Cloud
cpe:2.3:a:hcltech:aftermarket_cloud:1.0.0:*:*:*:*:*:*:*