PT-2025-48335 · Hcl Technologies · Unica
CVE-2025-51733
·
Publicado
2025-11-28
·
Atualizado
2025-12-02
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
HCL Technologies Ltd. Unica versão 12.0.0
Descrição
O software está suscetível a uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF). Isso permite que um atacante potencialmente execute ações em nome de um usuário autenticado sem seu conhecimento.
Recomendações
Aplique quaisquer atualizações ou patches disponíveis para o HCL Technologies Ltd. Unica versão 12.0.0. Como mitigação, implemente mecanismos de proteção CSRF, como tokens sincronizadores, para validar solicitações e garantir que elas se originem de interações legítimas do usuário.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unica