CVE-2025-52637

HCL AION is affected by a vulnerability where certain offering configurations may permit execution of potentially harmful SQL queries. Improper validation or restrictions on query execution could expose the system to unintended database interactions or limited information exposure under specific conditions.
Configurations

Configuration 1 (hide)

cpe:2.3:a:hcl:aion:*:*:*:*:*:*:*:*

History

27 Mar 2026, 17:31

Type Values Removed Values Added
CPE cpe:2.3:a:hcl:aion:*:*:*:*:*:*:*:*
References () https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0129410 - () https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0129410 - Vendor Advisory
First Time Hcl aion
Hcl
Summary
  • (es) HCL AION se ve afectado por una vulnerabilidad donde ciertas configuraciones de la oferta pueden permitir la ejecución de consultas SQL potencialmente dañinas. Una validación o restricciones inadecuadas en la ejecución de consultas podrían exponer el sistema a interacciones no deseadas con la base de datos o a una exposición limitada de información bajo condiciones específicas.

16 Mar 2026, 15:16

Type Values Removed Values Added
CWE CWE-89

16 Mar 2026, 14:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-16 14:17

Updated : 2026-03-27 17:31


NVD link : CVE-2025-52637

Mitre link : CVE-2025-52637

CVE.ORG link : CVE-2025-52637


JSON object : View

Products Affected

hcl

  • aion
CWE
CWE-89

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')