HCL Connexions v5.5, v6.0 et v6.5 sont vulnérables aux cross-site scripting. Cette vulnérabilité permet aux utilisateurs d’intégrer du code JavaScript arbitraire dans l’interface utilisateur Web modifiant ainsi la fonctionnalité destinée qui pourrait conduire à la divulgation d’informations d’identification dans une session de confiance.
https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0076649
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4084