CVE-2025-31969
⚪ Do wiadomości
Błędna konfiguracja polityki bezpieczeństwa treści w HCL Unica Platform umożliwia ataki XSS i clickjacking.
CVSS
4.0
EPSS
0.2%
Exploit
none
Vendor
hcltech
Opis źródłowy (NVD)
HCL Unica Platform is impacted by misconfigured Content Security Policy (CSP). These can result in malicious resources getting loaded and browsers may come across certain types of attacks, such as cross-site scripting and clickjacking.
xss
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 4.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2025-10-12 08:15:40 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 13:10:00 UTC |
Referencje