PT-2025-2621 · Hcl · Hcl Myxalytics

CVE-2024-42171

·

Publicado

2025-01-11

·

Atualizado

2025-05-16

CVSS v3.1

6.4

Média

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas HCL MyXalytics (versões afetadas não especificadas)
Descrição O problema permite que cibercriminosos explorem uma vulnerabilidade de fixação de sessão enviando URLs manipuladas com um token de sessão para acessar a sessão de login da vítima.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-42171

Produtos afetados

Hcl Myxalytics