PT-2026-37442 · Hcl · Dfxanalytics
Publicado
2026-05-06
·
Atualizado
2026-05-06
·
CVE-2025-59854
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
HCL DFXAnalytics (versões afetadas não especificadas)
Descrição
O HCL DFXAnalytics utiliza o cabeçalho X-XSS-Protection desatualizado. Esta configuração insegura de cabeçalho de segurança pode permitir que um invasor ignore controles de segurança ou explore falhas de renderização específicas do navegador. Essas proteções devem, em vez disso, ser gerenciadas por uma Política de Segurança de Conteúdo (CSP) robusta, que é uma camada de segurança que ajuda a detectar e mitigar certos tipos de ataques, incluindo Cross-Site Scripting (XSS).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dfxanalytics