CVE-2025-62309
⚪ Do wiadomości
Włączenie funkcji autouzupełniania w HCL AION może prowadzić do ujawnienia wrażliwych danych.
CVSS
2.6
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)
HCL AION is affected by a vulnerability where auto-complete functionality is enabled for certain input fields. This may allow sensitive information to be stored in the browser, potentially leading to unintended exposure under specific conditions.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 2.6 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.1% |
| Opublikowano (NVD) | 2026-05-14 17:16:18 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 08:10:00 UTC |