PT-2025-48335 · Hcl Technologies · Unica

CVE-2025-51733

·

Publicado

2025-11-28

·

Atualizado

2025-12-02

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas HCL Technologies Ltd. Unica versão 12.0.0
Descrição O software está suscetível a uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF). Isso permite que um atacante potencialmente execute ações em nome de um usuário autenticado sem seu conhecimento.
Recomendações Aplique quaisquer atualizações ou patches disponíveis para o HCL Technologies Ltd. Unica versão 12.0.0. Como mitigação, implemente mecanismos de proteção CSRF, como tokens sincronizadores, para validar solicitações e garantir que elas se originem de interações legítimas do usuário.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-51733

Produtos afetados

Unica