CVE-2025-55275

HIGH CVSS 3.1: 8,1 EPSS 0.03%
Обновлено 26 марта 2026
Hcltech
Параметр Значение
CVSS 8,1 (HIGH)
Тип уязвимости CWE-557
Поставщик Hcltech
Публичный эксплойт Нет

HCL Aftermarket DPC подвержен уязвимости параллельного выполнения сеансов администратора, с помощью которой злоумышленник может использовать одновременные сеансы для перехвата или выдачи себя за администратора.

Показать оригинальное описание (EN)

HCL Aftermarket DPC is affected by Admin Session Concurrency vulnerability using which an attacker can exploit concurrent sessions to hijack or impersonate an admin user.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Aftermarket_Cloud
cpe:2.3:a:hcltech:aftermarket_cloud:1.0.0:*:*:*:*:*:*:*