CVE-2025-31981

⚪ Do wiadomości

Brak wymuszonego szyfrowania w HCL BigFix SM Discovery umożliwia podsłuchiwanie danych.

CVSS
5.3
EPSS
0.1%
Exploit
none
Vendor
hcltech
Opis źródłowy (NVD)

HCL BigFix Service Management (SM) Discovery is vulnerable to unenforced encryption due to port 80 (HTTP) being open, allowing unencrypted access.  An attacker with access to the network traffic can sniff packets from the connection and uncover the data.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-04-21 15:16:35 UTC
Ostatnia modyfikacja (NVD)2026-10-07 09:10:00 UTC
Referencje