PT-2026-82328 · Hcl · Hcl Connections
CVE-2025-62341
·
Publicado
2026-08-26
·
Atualizado
2026-08-28
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
HCL Connections (versões afetadas não especificadas)
Description
O HCL Connections é suscetível a server-side request forgery (SSRF), uma falha que ocorre quando um servidor é enganado para fazer requisições a um local não pretendido. Este problema surge quando um servidor interno é comprometido, permitindo potencialmente que um invasor envie requisições não autorizadas. Tais ações podem levar ao bypass de segurança ou à divulgação de informações sensíveis.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hcl Connections