PT-2025-2621 · Hcl · Hcl Myxalytics
CVE-2024-42171
·
Publicado
2025-01-11
·
Atualizado
2025-05-16
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
HCL MyXalytics (versões afetadas não especificadas)
Descrição
O problema permite que cibercriminosos explorem uma vulnerabilidade de fixação de sessão enviando URLs manipuladas com um token de sessão para acessar a sessão de login da vítima.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Session Fixation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hcl Myxalytics