PT-2025-41750 · Hcl · Hcl Unica Campaign

CVE-2025-31994

·

Publicado

2025-10-13

·

Atualizado

2025-10-13

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas HCL Unica Campaign versão 12.1.10
Descrição O software é suscetível a Cross-Site Scripting (XSS) Refletido. Um atacante pode injetar script malicioso em uma requisição HTTP. Esse script é então refletido de forma insegura na resposta do servidor para o navegador da vítima, fazendo com que o script seja executado como se tivesse se originado do site confiável. O vetor de ataque envolve a manipulação de requisições HTTP para incluir código malicioso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31994

Produtos afetados

Hcl Unica Campaign