PT-2025-45165 · Hcl · Hcl Devops Loop

CVE-2025-55278

·

Publicado

2025-11-05

·

Atualizado

2025-11-06

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas HCL DevOps Loop (versões afetadas não especificadas)
Descrição O middleware de autenticação de API no HCL DevOps Loop não valida adequadamente os tokens de autenticação, especificamente quanto à sua expiração e assinatura criptográfica. Isso poderia permitir que um invasor utilizasse tokens expirados ou adulterados para obter acesso não autorizado a recursos sensíveis e realizar ações com privilégios elevados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Verification of Cryptographic Signature

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-55278

Produtos afetados

Hcl Devops Loop