Medium severity4.3NVD Advisory· Published Aug 15, 2025· Updated Jun 17, 2026
CVE-2025-52620
CVE-2025-52620
Description
HCL BigFix SaaS Authentication Service is affected by a Cross-Site Scripting (XSS) vulnerability. The image upload functionality inadequately validated the submitted image format.
Affected products
3- HCL Software/BigFix SaaS Remediatev5Range: < 8.1.14
Patches
Vulnerability mechanics
References
1- support.hcl-software.com/csmnvdVendor Advisory
News mentions
0No linked articles in our index yet.