← volver
CVE-2025-55261highCWE-284

HCL Aftermarket DPC is affected by Missing Functional Level Access Control

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.1epss 0.3%
probabilidad de explotación
0.3%top 76% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

HCL Aftermarket DPC carece de controles de acceso adecuados a nivel funcional, permitiendo que atacantes obtengan privilegios no autorizados y accedan o modifiquen datos sensibles de la aplicación.

Detalle técnico

La ausencia de control de acceso a nivel funcional en HCL Aftermarket DPC habilita ataques de escalada de privilegios donde usuarios autenticados o no autenticados pueden eludir verificaciones de autorización para acceder a funciones restringidas. La vulnerabilidad permite exfiltración y manipulación no autorizada de datos, comprometiendo la integridad y confidencialidad.

Resumen generado y traducido por IA a partir de la descripción oficial.
HCL Aftermarket DPC is affected by Missing Functional Level Access Control which will allow attacker to escalate his privileges and may compromise the application and may steal and manipulate the data.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Productos afectados
HCL · Aftermarket DPC