CVE-2025-55266

MEDIUM CVSS 3.1: 6,5 EPSS 0.04%
Обновлено 26 марта 2026
Hcltech
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-384
Поставщик Hcltech
Публичный эксплойт Нет

На HCL Aftermarket DPC действует функция фиксации сеанса, которая позволяет злоумышленнику перехватить сеанс пользователя и использовать его для выполнения несанкционированных транзакций от имени пользователя.

Показать оригинальное описание (EN)

HCL Aftermarket DPC is affected by Session Fixation which allows attacker to takeover the user's session and use it carry out unauthorized transaction behalf of the user.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Aftermarket_Cloud
cpe:2.3:a:hcltech:aftermarket_cloud:1.0.0:*:*:*:*:*:*:*