CVE-2025-62312
⚪ Do wiadomości
Słabe mechanizmy autoryzacji w HCL AION mogą prowadzić do przechwycenia danych uwierzytelniających.
CVSS
3.0
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)
HCL AION is affected by a vulnerability where basic authorization tokens are used for authentication. Use of basic authorization mechanisms may expose credentials to potential interception or misuse, especially if not combined with secure transmission practices.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 3.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.1% |
| Opublikowano (NVD) | 2026-05-14 17:16:18 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 08:10:00 UTC |