VYPR
Medium severity6.1NVD Advisory· Published Nov 5, 2020· Updated Jun 17, 2026

CVE-2020-14222

CVE-2020-14222

Description

HCL Digital Experience 8.5, 9.0, 9.5 is susceptible to cross site scripting (XSS). One subcomponent is vulnerable to reflected XSS. In reflected XSS, an attacker must induce a victim to click on a crafted URL from some delivery mechanism (email, other web site).

Affected products

4
  • cpe:2.3:a:hcltech:hcl_digital_experience:8.5:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:a:hcltech:hcl_digital_experience:8.5:*:*:*:*:*:*:*
    • cpe:2.3:a:hcltech:hcl_digital_experience:9.0:*:*:*:*:*:*:*
    • cpe:2.3:a:hcltech:hcl_digital_experience:9.5:*:*:*:*:*:*:*
  • Range: 8.5, 9.0, 9.5

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.