← volver
CVE-2025-15619

HCL Connections is vulnerable to broken access control

CVSS 3.5 LOWCWE-284CWE-319
En resumen

HCL Connections tiene una falla en el control de acceso que podría permitir que una persona no autorizada vea ciertos datos en una situación específica. Los controles de acceso no funcionan correctamente en ese caso.

Detalle técnico

Existe una vulnerabilidad de control de acceso roto en HCL Connections (CWE-284) donde las comprobaciones de autorización insuficientes permiten que un usuario no autenticado o con bajos privilegios acceda a datos restringidos en un escenario de ataque limitado. La vulnerabilidad requiere precondiciones específicas y tiene alcance restringido, afectando la confidencialidad de los datos en ese contexto particular.

Resumen generado y traducido por IA a partir de la descripción oficial.
HCL Connections contains a broken access control vulnerability that may allow an unauthorized user to view data in a single specific scenario.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
Productos afectados
HCLSoftware · Connections

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →