CVE-2025-52602

HCL BigFix Query is affected by a sensitive information disclosure in the WebUI Query application.  An HTTP GET endpoint request returns discoverable responses that may disclose: group names, active user names (or IDs).  An attacker can use that information to target individuals with phishing or other social-engineering attacks.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) HCL BigFix Query se ve afectado por una divulgación de información de información sensible en la aplicación WebUI Query. Una solicitud de punto final HTTP GET devuelve respuestas detectables que pueden revelar: nombres de grupo, nombres de usuario activos (o ID). Un atacante puede usar esa información para atacar a individuos con phishing u otros ataques de ingeniería social.

05 Nov 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-11-05 15:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-52602

Mitre link : CVE-2025-52602

CVE.ORG link : CVE-2025-52602


JSON object : View

Products Affected

No product.

CWE
CWE-359

Exposure of Private Personal Information to an Unauthorized Actor