Vulnerabilidad en HCL BigFix SaaS Authentication Service (CVE-2025-52621)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/08/2025
Última modificación:
18/08/2025
Descripción
HCL BigFix SaaS Authentication Service es vulnerable al envenenamiento de caché. Se observó que las respuestas HTTP de BigFix SaaS incluían el encabezado Origin. Su presencia, junto con una reflexión no validada del valor del encabezado Origin, presenta un riesgo de envenenamiento de caché.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA