Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HCL Software ZIE for Web (CVE-2025-59873)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/02/2026
Última modificación:
26/02/2026

Descripción

Hay una vulnerabilidad de exposición de información en HCL Software ZIE for Web.<br /> <br /> La aplicación transmite tokens de sesión sensibles e identificadores de autenticación dentro de los parámetros de consulta de la URL. Un atacante que obtiene acceso a cualquier registro de red o que opera un sitio enlazado desde la aplicación puede secuestrar sesiones de usuario.<br /> <br /> Este problema afecta a ZIE for Web: v16.

Referencias a soluciones, herramientas e información