CVE-2025-55265

HIGH CVSS 3.1: 7,5 EPSS 0.03%
Обновлено 26 марта 2026
Hcltech
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Hcltech
Публичный эксплойт Нет

HCL Aftermarket DPC подвержен уязвимости File Discovery, которая позволяет злоумышленнику использовать эту проблему для чтения конфиденциальных файлов, присутствующих в системе, и использовать их для создания дальнейших атак.

Показать оригинальное описание (EN)

HCL Aftermarket DPC is affected by File Discovery which allows attacker could exploit this issue to read sensitive files present in the system and may use it to craft further attacks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Aftermarket_Cloud
cpe:2.3:a:hcltech:aftermarket_cloud:1.0.0:*:*:*:*:*:*:*