Aller au contenu

Fiche vulnérabilité

CVE-2025-31988 : faille moyenne hcltech digital experience (CVSS 4.8)

Description

HCL Digital Experience is susceptible to cross site scripting (XSS) in an administrative UI with restricted access.

En bref

Sévérité
Moyenne (CVSS 4.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Exploitation active
Non signalée par la CISA
Publication
19 août 2025
Dernière mise à jour
17 juin 2026

Produits concernés

  • hcltech digital experience

Références

Rechercher une autre vulnérabilité dans la base CVE