PT-2026-38085 · Hcl · Bigfix Service Management

CVE-2025-31960

·

Publicado

2026-05-06

·

Atualizado

2026-05-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas HCL BigFix Service Management (SM) (versões afetadas não especificadas)
Descrição O tratamento inadequado de erros no módulo de relatórios leva à exposição de informações. O fornecimento de um valor inválido ou fora do intervalo para o parâmetro consumer company durante uma solicitação de visualização de relatório dispara uma exceção não tratada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31960

Produtos afetados

Bigfix Service Management