PT-2025-41704 · Hcl · Hcl Unica Centralized Offer Management
CVE-2025-31998
·
Publicado
2025-10-12
·
Atualizado
2025-10-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
HCL Unica Centralized Offer Management (versões afetadas não especificadas)
Descrição
O HCL Unica Centralized Offer Management está suscetível a problemas com exceções não tratadas, potencialmente revelando informações sensíveis. Um atacante poderia aproveitar essas informações expostas para explorar vulnerabilidades conhecidas e iniciar ataques direcionados, incluindo execução remota de código ou negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
RCE
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hcl Unica Centralized Offer Management