← volver
CVE-2025-15619lowCWE-284CWE-319

HCL Connections is vulnerable to broken access control

8Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 3.5epss 0.2%
probabilidad de explotación
0.2%top 95% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

HCL Connections tiene una falla en el control de acceso que podría permitir que una persona no autorizada vea ciertos datos en una situación específica. Los controles de acceso no funcionan correctamente en ese caso.

Detalle técnico

Existe una vulnerabilidad de control de acceso roto en HCL Connections (CWE-284) donde las comprobaciones de autorización insuficientes permiten que un usuario no autenticado o con bajos privilegios acceda a datos restringidos en un escenario de ataque limitado. La vulnerabilidad requiere precondiciones específicas y tiene alcance restringido, afectando la confidencialidad de los datos en ese contexto particular.

Resumen generado y traducido por IA a partir de la descripción oficial.
HCL Connections contains a broken access control vulnerability that may allow an unauthorized user to view data in a single specific scenario.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
Productos afectados
HCLSoftware · Connections