PT-2026-38085 · Hcl · Bigfix Service Management
CVE-2025-31960
·
Publicado
2026-05-06
·
Atualizado
2026-05-07
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
HCL BigFix Service Management (SM) (versões afetadas não especificadas)
Descrição
O tratamento inadequado de erros no módulo de relatórios leva à exposição de informações. O fornecimento de um valor inválido ou fora do intervalo para o parâmetro
consumer company durante uma solicitação de visualização de relatório dispara uma exceção não tratada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bigfix Service Management