Ad

CVE-2025-62341

LOW CVSS 3.1: 3,7 EPSS 0.12%
Обновлено 28 августа 2026
Hclsoftware
Параметр Значение
CVSS 3,7 (LOW)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Hclsoftware
Публичный эксплойт Нет

HCL Connections уязвим для подделки запросов на стороне сервера (SSRF), когда внутренний сервер скомпрометирован, что может позволить злоумышленнику отправлять несанкционированные запросы в определенных сценариях, что приводит к раскрытию информации или обходу безопасности.

Показать оригинальное описание (EN)

HCL Connections is vulnerable to server-side request forgery (SSRF) when an internal server is compromised possibly allowing an attacker to send unauthorized requests in certain scenarios leading to information disclosure or security bypass.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

hclsoftware:connections