PT-2026-1575 · Hcl · Hcl Bigfix Ivr

Publicado

2026-01-07

·

Atualizado

2026-01-07

·

CVE-2025-31962

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions HCL BigFix IVR version 4.2
Description The Web UI authentication component suffers from insufficient session expiration. This allows an authenticated attacker to maintain unauthorized access to protected API endpoints for an extended duration due to overly long expiration periods.
Recommendations Update to a newer version that addresses the session expiration issue.

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31962

Produtos afetados

Hcl Bigfix Ivr