MEDIUM🇬🇧 English

CVE-2025-52644

CVSS 5.8v3.1pub. 2026-03-16upd. 2026-04-28

HCL AION jest podatny na lukę bezpieczeństwa, w której określone działania użytkownika nie są odpowiednio rejestrowane w dzienniku audytu. Brak właściwych mechanizmów audytu może zmniejszyć możliwość śledzenia aktywności użytkowników i potencjalnie wpłynąć na procesy monitorowania, rozliczalności lub śledztwa incydentów.

Pokaż oryginał (EN)

HCL AION is affected by a vulnerability where certain user actions are not adequately audited or logged. The absence of proper auditing mechanisms may reduce traceability of user activities and could potentially impact monitoring, accountability, or incident investigation processes.

CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:L
  • Hcltech Aion

    APP
    Hcltech
    2.0.0 – 2.1.2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-52650HIGH8.2ten sam produkt

Inline script execution allowed in CSP vulnerability has been identified in HCL AION v2.0

CVE-2025-52643MEDIUM4.7ten sam produkt

HCL AION jest podatny na lukę, w której operacje parsowania niezaufanych plików nie są wykonywane w prawidłowo...

CVE-2025-52628MEDIUM4.6ten sam produkt

HCL AION jest podatny na lukę związaną z Cookies z nieprawidłowym, braku bądź brakującymi atrybutem SameSite. ...

CVE-2025-52627MEDIUM5.5ten sam produkt

Konfiguracyjna luka w zabezpieczeniach polegająca na zainstalowaniu głównego systemu plików bez flagi read-onl...

CVE-2025-52626MEDIUM4.5ten sam produkt

Potencjalna podatność Command Injection w HCL AION. Może to umożliwić niezamierzone wykonanie poleceń, potencj...