CVE-2025-62319

Boolean-Based SQL Injection is a type of blind SQL injection where an attacker manipulates SQL queries by injecting Boolean conditions (TRUE or FALSE) into application input fields. Instead of returning database errors or visible data, the application responds differently depending on whether the injected condition evaluates to true or false. This allows an attacker to inject arbitrary SQL into backend configuration queries executed within the application.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:hcltech:unica:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_audience_central:*:*:*:*:*:*:*:*

History

05 Jun 2026, 18:57

Type Values Removed Values Added
Summary
  • (es) La Inyección SQL Basada en Booleanos es un tipo de inyección SQL ciega donde un atacante manipula consultas SQL inyectando condiciones booleanas (VERDADERO o FALSO) en campos de entrada de la aplicación. En lugar de devolver errores de la base de datos o datos visibles, la aplicación responde de manera diferente dependiendo de si la condición inyectada se evalúa como verdadera o falsa. Esto permite a un atacante inyectar SQL arbitrario en consultas de configuración de backend ejecutadas dentro de la aplicación.
CPE cpe:2.3:a:hcltech:unica_audience_central:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica:*:*:*:*:*:*:*:*
References () https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0129410 - () https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0129410 - Not Applicable
First Time Hcltech unica Audience Central
Hcltech
Hcltech unica

16 Mar 2026, 16:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-16 16:16

Updated : 2026-06-05 18:57


NVD link : CVE-2025-62319

Mitre link : CVE-2025-62319

CVE.ORG link : CVE-2025-62319


JSON object : View

Products Affected

hcltech

  • unica
  • unica_audience_central
CWE
CWE-89

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')