PT-2026-30565 · Hcengineering · Huly Platform

Ghufran Khan

·

Publicado

2026-04-06

·

Atualizado

2026-04-06

·

CVE-2026-5622

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions hcengineering Huly Platform versão 0.7.382
Description Uma vulnerabilidade existe no hcengineering Huly Platform versão 0.7.382 relacionada ao componente JWT Token Handler, especificamente dentro do arquivo foundations/core/packages/token/src/token.ts. A questão envolve a manipulação do argumento SERVER SECRET com uma entrada específica secret, levando ao uso de uma chave criptográfica codificada. Essa manipulação pode ser iniciada remotamente e é considerada de alta complexidade, mas a exploração é difícil.
Recommendations Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, considere restringir o uso do componente JWT Token Handler ou do arquivo token.ts até que uma correção esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5622

Produtos afetados

Huly Platform