CVE-2025-52656
🟡 Monitoruj
Luka Mass Assignment w HCL MyXalytics umożliwia nieautoryzowaną modyfikację wrażliwych danych.
CVSS
7.6
EPSS
0.3%
Exploit
none
Vendor
hcltech
Opis źródłowy (NVD)
HCL MyXalytics: 6.6. is affected by Mass Assignment vulnerability. Mass Assignment occurs when user input is automatically bound to application objects without proper validation or access controls, potentially allowing unauthorized modification of sensitive fields.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.6 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2025-10-03 19:15:46 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 22:10:00 UTC |
Referencje