CVE-2025-55273

MEDIUM CVSS 3.1: 4,3 EPSS 0.03%
Обновлено 26 марта 2026
Hcltech
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-829 (Подключение из недоверенного источника)
Поставщик Hcltech
Публичный эксплойт Нет

HCL Aftermarket DPC подвержен уязвимости Cross Domain Script Include, при которой злоумышленник, использующий внешние сценарии, может подделать DOM, изменив содержимое или поведение приложения. Вредоносные скрипты могут украсть файлы cookie или токены сеанса, что приведет к перехвату сеанса.

Показать оригинальное описание (EN)

HCL Aftermarket DPC is affected by Cross Domain Script Include vulnerability where an attacker using external scripts can tamper with the DOM, altering the content or behavior of the application. Malicious scripts can steal cookies or session tokens, leading to session hijacking.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Aftermarket_Cloud
cpe:2.3:a:hcltech:aftermarket_cloud:1.0.0:*:*:*:*:*:*:*