PT-2025-41750 · Hcl · Hcl Unica Campaign
CVE-2025-31994
·
Publicado
2025-10-13
·
Atualizado
2025-10-13
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
HCL Unica Campaign versão 12.1.10
Descrição
O software é suscetível a Cross-Site Scripting (XSS) Refletido. Um atacante pode injetar script malicioso em uma requisição HTTP. Esse script é então refletido de forma insegura na resposta do servidor para o navegador da vítima, fazendo com que o script seja executado como se tivesse se originado do site confiável. O vetor de ataque envolve a manipulação de requisições HTTP para incluir código malicioso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hcl Unica Campaign