Vulnerabilidad en webui query application en hcl bigfix query (CVE-2025-52602)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/11/2025
Última modificación:
06/11/2025
Descripción
HCL BigFix Query se ve afectado por una divulgación de información de información sensible en la aplicación WebUI Query. Una solicitud de punto final HTTP GET devuelve respuestas detectables que pueden revelar: nombres de grupo, nombres de usuario activos (o ID). Un atacante puede usar esa información para atacar a individuos con phishing u otros ataques de ingeniería social.
Impacto
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA



