CVE-2025-31995
⚪ Do wiadomości
Nieprawidłowa walidacja danych w HCL Unica MaxAI Workbench umożliwia ataki takie jak SQL Injection.
CVSS
3.5
EPSS
0.5%
Exploit
none
Vendor
Opis źródłowy (NVD)
HCL Unica MaxAI Workbench is vulnerable to improper input validation. This allows attackers to exploit vulnerabilities such as SQL Injection, XSS, or command injection, leading to unauthorized access or data breaches, etc.
rce sql-injection xss
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 3.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.5% |
| Opublikowano (NVD) | 2025-10-13 05:15:50 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-30 23:10:00 UTC |