CVE-2025-55263

HIGH CVSS 3.1: 7,5 EPSS 0.03%
Обновлено 26 марта 2026
Hcltech
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-798 (Жёстко заданные учётные данные)
Поставщик Hcltech
Публичный эксплойт Нет

На HCL Aftermarket DPC влияют жестко закодированные конфиденциальные данные, которые позволяют злоумышленнику получить доступ к исходному коду или, если он хранится в небезопасных репозиториях, они могут легко получить эти жестко запрограммированные секреты.

Показать оригинальное описание (EN)

HCL Aftermarket DPC is affected by Hardcoded Sensitive Data which allows attacker to gain access to the source code or if it is stored in insecure repositories, they can easily retrieve these hardcoded secrets.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Aftermarket_Cloud
cpe:2.3:a:hcltech:aftermarket_cloud:1.0.0:*:*:*:*:*:*:*