CVE-2019-4301: Hcltech Self-Service Application

High severity, CVSS 8.4. EPSS: 1.2% chance of exploitation in the next 30 days.

BigFix Self-Service Application (SSA) is vulnerable to arbitrary code execution if Javascript code is included in Running Message or Post Message HTML.

Affected products

  • Hcltech Self-Service Application: version 3.0.0 only

Published 2020-02-28. Last modified 2026-06-17.