PT-2025-41544 · Hcl · Hcl Aion
CVE-2025-52624
·
Publicado
2025-10-10
·
Atualizado
2026-04-27
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
HCL AION versão 2.0
Descrição
Um cabeçalho Content-Security-Policy configurado incorretamente pode permitir a execução de scripts não autorizados, aumentando o risco de cross-site scripting e outros ataques baseados em injeção. Isso ocorre devido a um contorno da configuração da lista de permissões de scripts.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hcl Aion