Vulnerabilidad en HCL Software ZIE for Web (CVE-2025-59873)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/02/2026
Última modificación:
26/02/2026
Descripción
Hay una vulnerabilidad de exposición de información en HCL Software ZIE for Web.<br />
<br />
La aplicación transmite tokens de sesión sensibles e identificadores de autenticación dentro de los parámetros de consulta de la URL. Un atacante que obtiene acceso a cualquier registro de red o que opera un sitio enlazado desde la aplicación puede secuestrar sesiones de usuario.<br />
<br />
Este problema afecta a ZIE for Web: v16.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA



