Improper Input Validation in HCL BigFix Service Management
CVE-2025-31980

4.3MEDIUM

What is CVE-2025-31980?

HCL BigFix Service Management is susceptible to an improper input validation vulnerability that may allow attackers to send unvalidated or malformed data into the system. This flaw can lead to various security risks, including potential injection attacks and errors in the processing of data within downstream systems. Ensuring robust input validation measures is essential to mitigate these risks effectively.

Affected Version(s)

HCL BigFix Service Management Version 27

References

CVSS V3.1

Score:
4.3
Severity:
MEDIUM
Confidentiality:
None
Integrity:
Low
Availability:
None
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
Required
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.