CVE-2025-31969

⚪ Do wiadomości

Błędna konfiguracja polityki bezpieczeństwa treści w HCL Unica Platform umożliwia ataki XSS i clickjacking.

CVSS
4.0
EPSS
0.2%
Exploit
none
Vendor
hcltech
Opis źródłowy (NVD)

HCL Unica Platform is impacted by misconfigured Content Security Policy (CSP). These can result in malicious resources getting loaded and browsers may come across certain types of attacks, such as cross-site scripting and clickjacking.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2025-10-12 08:15:40 UTC
Ostatnia modyfikacja (NVD)2026-10-08 13:10:00 UTC
Referencje