PT-2026-42761 · Syslink Software Ag+1 · Avantra

Vicxer Inc

·

Publicado

2026-05-22

·

Atualizado

2026-06-02

·

CVE-2026-8670

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Avantra versões anteriores a 25.3.1
Description A expiração insuficiente de sessão no syslink software AG Avantra em Linux e Windows permite a reutilização de IDs de sessão, uma técnica conhecida como Session Replay, na qual um invasor captura e reutiliza um token de sessão válido para obter acesso não autorizado.
Recommendations Atualizar para a versão 25.3.1.

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8670

Produtos afetados

Avantra