CVE-2025-59849
⚪ Do wiadomości
Nieprawidłowe zarządzanie polityką bezpieczeństwa treści w HCL BigFix umożliwia wykonanie złośliwego kodu.
CVSS
4.7
EPSS
0.2%
Exploit
none
Vendor
hcltechsw
Opis źródłowy (NVD)
Improper management of Content Security Policy in HCL BigFix Remote Control Lite Web Portal (versions 10.1.0.0326 and lower) may allow the execution of malicious code in web pages.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 4.7 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2025-12-17 21:16:14 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-30 23:10:00 UTC |
Referencje