An improper authorization vulnerability in HCL BigFix WebUI allows an authenticated user without Master Operator privileges to access internal data (site names, versions, and configuration variables) and bypass privilege requirements via unprotected endpoints lacking adequate security headers.
References
| Link | Resource |
|---|---|
| https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0130587 | Vendor Advisory |
Configurations
Configuration 1 (hide)
|
History
No history.
Information
Published : 2026-05-09 06:16
Updated : 2026-07-25 11:10
NVD link : CVE-2025-15633
Mitre link : CVE-2025-15633
CVE.ORG link : CVE-2025-15633
JSON object : View
Products Affected
hcltech
- bigfix_webui_mdm
- bigfix_webui_extensions
- bigfix_webui_profile_management
- bigfix_webui_software_distribution
- bigfix_webui_framework
- bigfix_webui_api
- bigfix_webui_insights
- bigfix_webui_patch
- bigfix_webui_scm
- bigfix_webui_permissions_and_preferences
- bigfix_webui_reports
- bigfix_webui_application_administration
- bigfix_webui_cmep
- bigfix_webui_ivr
- bigfix_webui_query
- bigfix_webui_data_sync
- bigfix_webui_take_action
- bigfix_webui_custom
- bigfix_webui_patch_policies
- bigfix_webui_common
- bigfix_webui_content_app
CWE
CWE-863
Incorrect Authorization
