CVE-2025-55277

MEDIUM CVSS 3.1: 6,5 EPSS 0.05%
Обновлено 26 марта 2026
Hcltech
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-1104
Поставщик Hcltech
Публичный эксплойт Нет

HCL Aftermarket DPC подвержен уязвимости «Использование уязвимых/устаревших версий», с помощью которой злоумышленник может использовать эксплойты, доступные в Интернете, и проводить атаки на приложение.

Показать оригинальное описание (EN)

HCL Aftermarket DPC is affected by Use of Vulnerable/Outdated Versions vulnerability using which an attacker may make use of the exploits available across the internet and craft attacks against the application.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hcltech Aftermarket_Cloud
cpe:2.3:a:hcltech:aftermarket_cloud:1.0.0:*:*:*:*:*:*:*