CVE-2025-31980

medium

Description

HCL BigFix Service Management is affected by an Improper Input Validation vulnerability, which could allow an attacker to inject unvalidated, malformed data into the application, enabling potential injection attacks or errors in downstream processing systems.

References

https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0134015

https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-211022

Details

Source: Mitre, NVD

Published: 2026-10-01

Updated: 2026-10-08

Risk Information

CVSS v2

Base Score: 5

Vector: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

Severity: Medium

CVSS v3

Base Score: 4.3

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

Severity: Medium

EPSS

EPSS: 0.00164