CVE-2025-55252
CVE-2025-55252是HCL AION version 2中的一个弱密码策略漏洞。该漏洞允许使用易猜解的密码,可能导致未授权访问。CVSS评分为3.1,属于低危漏洞。攻击向量为网络,攻击者需要高权限和用户交互才能利用此漏洞。
该漏洞源于HCL AION version 2的密码策略配置不当,允许用户设置简单或易猜解的密码。攻击者可能通过暴力破解或社会工程学手段获取有效凭证,从而获得未授权访问权限。