Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iControl de HCL (CVE-2025-52611)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

HCL iControl v4.0.0 se vio afectado por la vulnerabilidad de Excepción no controlada - Divulgación de rastreo de pila. El error se produce debido al acceso a una propiedad no definida en el código JavaScript de la aplicación. Específicamente, el código intenta leer la propiedad dashboard key de un objeto que no está definido. Este problema probablemente se deriva de uno de los siguientes: Un objeto faltante o inicializado incorrectamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcltech:icontrol:4.0.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información