CVE-2025-59854

⚪ Do wiadomości

Nieprawidłowa konfiguracja nagłówka bezpieczeństwa w HCL DFXAnalytics umożliwia atakującym obejście zabezpieczeń.

CVSS
3.1
EPSS
0.1%
Exploit
none
Vendor
hcltech
Opis źródłowy (NVD)

HCL DFXAnalytics is affected by an Insecure Security Header Configuration vulnerability where the application utilizes the outdated X-XSS-Protection header, which could allow an attacker to exploit browser-specific rendering flaws or bypass security controls that should instead be managed by a robust Content Security Policy (CSP).

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-05-06 11:16:04 UTC
Ostatnia modyfikacja (NVD)2026-10-07 09:10:00 UTC
Referencje