Aller au contenu

Fiche vulnérabilité

CVE-2023-37535 : faille moyenne hcltech domino leap (CVSS 6.1)

Description

Insufficient URI protocol whitelist in HCL Domino Volt and Domino Leap allow script injection through query parameters.

En bref

Sévérité
Moyenne (CVSS 6.1)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Exploitation active
Non signalée par la CISA
Publication
30 avr. 2025
Dernière mise à jour
17 juin 2026

Produits concernés

  • hcltech domino leap

Références

Rechercher une autre vulnérabilité dans la base CVE