PT-2026-5905 · Hcl+1 · Aion
CVE-2025-52629
·
Publicado
2026-02-03
·
Atualizado
2026-04-27
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
HCL AION versão 2.0
Descrição
O HCL AION é afetado pela ausência de um cabeçalho Content-Security-Policy (CSP). A ausência de um cabeçalho CSP pode aumentar o risco de ataques de cross-site scripting e outros ataques de injeção de conteúdo, permitindo a execução de scripts ou recursos não seguros.
Recomendações
Garanta que um cabeçalho Content-Security-Policy seja implementado para mitigar o risco de ataques de cross-site scripting e de injeção de conteúdo.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aion