CVE-2025-55272

MEDIUM CVSS 3.1: 5,3 EPSS 0.03%
Обновлено 26 марта 2026
Hcltech
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Hcltech
Публичный эксплойт Нет

HCL Aftermarket DPC подвержен уязвимости Banner Disclosure, позволяющей злоумышленникам получить информацию о программном обеспечении системы и сведениях о версии, что позволяет им проводить атаки на конкретное программное обеспечение.

Показать оригинальное описание (EN)

HCL Aftermarket DPC is affected by Banner Disclosure vulnerability where attackers gain insights into the system’s software and version details which would allow them to craft software specific attacks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Aftermarket_Cloud
cpe:2.3:a:hcltech:aftermarket_cloud:1.0.0:*:*:*:*:*:*:*