PT-2025-45111 · Hcl · Bigfix Query
CVE-2025-52602
·
Publicado
2025-11-05
·
Atualizado
2025-11-05
CVSS v3.1
4.2
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
HCL BigFix Query (versões afetadas não especificadas)
Descrição
A aplicação WebUI Query do HCL BigFix Query está suscetível à divulgação de informações sensíveis. Uma requisição HTTP GET para um endpoint pode revelar respostas que permitem a descoberta de informações, potencialmente expondo nomes de grupos e nomes ou IDs de usuários ativos. Essas informações podem ser aproveitadas por atacantes para visar indivíduos com phishing ou outros ataques de engenharia social. O endpoint da API
/api/v1/query está envolvido neste problema. As variáveis user id e group name estão potencialmente expostas através desta vulnerabilidade.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bigfix Query