VYPR
Medium severity4.3NVD Advisory· Published Aug 15, 2025· Updated Jun 17, 2026

CVE-2025-52620

CVE-2025-52620

Description

HCL BigFix SaaS Authentication Service is affected by a Cross-Site Scripting (XSS) vulnerability. The image upload functionality inadequately validated the submitted image format.

Affected products

3

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.