CVE-2025-62312

⚪ Do wiadomości

Słabe mechanizmy autoryzacji w HCL AION mogą prowadzić do przechwycenia danych uwierzytelniających.

CVSS
3.0
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

HCL AION is affected by a vulnerability where basic authorization tokens are used for authentication. Use of basic authorization mechanisms may expose credentials to potential interception or misuse, especially if not combined with secure transmission practices.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-05-14 17:16:18 UTC
Ostatnia modyfikacja (NVD)2026-10-07 08:10:00 UTC
Referencje