PT-2026-29623 · Ibm · Ibm Maximo Application Suite

Zane Parker

·

Publicado

2026-04-01

·

Atualizado

2026-04-02

·

CVE-2026-4820

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions IBM Maximo Application Suite versões 9.1, 9.0, 8.11 e 8.10
Description O IBM Maximo Application Suite não define o atributo seguro em tokens de autorização ou cookies de sessão. Isso pode permitir que invasores obtenham valores de cookies enviando um link usando o protocolo http:// para um usuário ou plantando esse link em um site que o usuário visita. O cookie será enviado para o link inseguro, permitindo que o invasor capture o valor do cookie monitorando o tráfego de rede.
Recommendations Atualize o IBM Maximo Application Suite para uma versão onde o atributo seguro seja definido em tokens de autorização e cookies de sessão.

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4820

Produtos afetados

Ibm Maximo Application Suite