← volver
CVE-2025-55271lowCWE-113

HCL Aftermarket DPC is affected by HTTP Response Splitting vulnerability

8Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 3.1epss 0.3%
probabilidad de explotación
0.3%top 76% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

HCL Aftermarket DPC tiene una vulnerabilidad donde atacantes pueden insertar contenido malicioso en respuestas HTTP manipulando cómo la aplicación procesa los datos. Esto podría permitir la inyección de código o comandos dañinos que los navegadores de los usuarios podrían ejecutar.

Detalle técnico

La vulnerabilidad HTTP Response Splitting en HCL Aftermarket DPC permite que atacantes inyecten contenido arbitrario en encabezados o cuerpo de respuestas HTTP explotando validación inapropiada de entrada. Un atacante puede construir solicitudes maliciosas para dividir el flujo de respuesta, potencialmente conduciendo a ejecución de comandos arbitrarios o inyección de contenido dependiendo del manejo específico de respuestas. El vector de ataque es a través de la red con baja complejidad.

Resumen generado y traducido por IA a partir de la descripción oficial.
HCL Aftermarket DPC is affected by HTTP Response Splitting vulnerability where in depending on how the web application handles the split response, an attacker may be able to execute arbitrary commands or inject harmful content into the response..
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N
Productos afectados
HCL · Aftermarket DPC