PT-2026-1575 · Hcl · Hcl Bigfix Ivr
Publicado
2026-01-07
·
Atualizado
2026-01-07
·
CVE-2025-31962
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
HCL BigFix IVR version 4.2
Description
The Web UI authentication component suffers from insufficient session expiration. This allows an authenticated attacker to maintain unauthorized access to protected API endpoints for an extended duration due to overly long expiration periods.
Recommendations
Update to a newer version that addresses the session expiration issue.
Correção
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hcl Bigfix Ivr