Vulnerabilidad en iControl de HCL (CVE-2025-52611)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
HCL iControl v4.0.0 se vio afectado por la vulnerabilidad de Excepción no controlada - Divulgación de rastreo de pila. El error se produce debido al acceso a una propiedad no definida en el código JavaScript de la aplicación. Específicamente, el código intenta leer la propiedad dashboard key de un objeto que no está definido. Este problema probablemente se deriva de uno de los siguientes: Un objeto faltante o inicializado incorrectamente.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hcltech:icontrol:4.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



