V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-52642
CVE
Средний

HCL AION подвержен уязвимости, при которой внутренние пути файловой системы могут быть выявлены посредством ответов приложений или поведени…

CVSS
6.5
Средний
EPSS
0.00
p1
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

HCL AION подвержен уязвимости, при которой внутренние пути файловой системы могут быть выявлены посредством ответов приложений или поведения системы. Воздействие внутренних путей может выявить детали структуры окружающей среды, которые потенциально могут помочь в дальнейших целевых атаках или раскрытии информации.

Теги · CWE
CWE-538
CAPEC-95
Затронутые продукты
Aion 2.0.0–2.1.2
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.001 · p1
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
aion*Отслеживается
Источники данных
CVE