PT-2025-45111 · Hcl · Bigfix Query

CVE-2025-52602

·

Publicado

2025-11-05

·

Atualizado

2025-11-05

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas HCL BigFix Query (versões afetadas não especificadas)
Descrição A aplicação WebUI Query do HCL BigFix Query está suscetível à divulgação de informações sensíveis. Uma requisição HTTP GET para um endpoint pode revelar respostas que permitem a descoberta de informações, potencialmente expondo nomes de grupos e nomes ou IDs de usuários ativos. Essas informações podem ser aproveitadas por atacantes para visar indivíduos com phishing ou outros ataques de engenharia social. O endpoint da API /api/v1/query está envolvido neste problema. As variáveis user id e group name estão potencialmente expostas através desta vulnerabilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52602

Produtos afetados

Bigfix Query