CVE-2025-52631

⚪ Do wiadomości

Brak lub niebezpieczny nagłówek HSTS w HCL AION umożliwia ataki typu man-in-the-middle.

CVSS
3.7
EPSS
0.0%
Exploit
none
Vendor
hcltech
Opis źródłowy (NVD)

HCL AION is affected by a Missing or Insecure HTTP Strict-Transport-Security (HSTS) Header vulnerability. This can allow insecure connections, potentially exposing the application to man-in-the-middle and protocol downgrade attacks.. This issue affects AION: 2.0.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-02-03 19:16:12 UTC
Ostatnia modyfikacja (NVD)2026-04-27 18:34:43 UTC
Referencje