CVE-2025-59849

⚪ Do wiadomości

Nieprawidłowe zarządzanie polityką bezpieczeństwa treści w HCL BigFix umożliwia wykonanie złośliwego kodu.

CVSS
4.7
EPSS
0.2%
Exploit
none
Vendor
hcltechsw
Opis źródłowy (NVD)

Improper management of Content Security Policy in HCL BigFix Remote Control Lite Web Portal (versions 10.1.0.0326 and lower) may allow the execution of malicious code in web pages.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2025-12-17 21:16:14 UTC
Ostatnia modyfikacja (NVD)2026-09-30 23:10:00 UTC
Referencje