PT-2025-41540 · Hcl · Hcl Aion

Publicado

2025-10-10

·

Atualizado

2025-10-24

·

CVE-2025-52650

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas HCL AION versão 2.0
Descrição Existe uma falha na versão 2.0 do HCL AION relacionada à aplicação da Política de Segurança de Conteúdo (CSP). Uma configuração inadequada da CSP permite a execução de scripts inline, que deveriam ser bloqueados. Isso permite que um atacante injete e execute scripts maliciosos dentro da aplicação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52650

Produtos afetados

Hcl Aion