PT-2026-5907 · Hcl+1 · Aion
CVE-2025-52633
·
Publicado
2026-02-03
·
Atualizado
2026-04-27
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
HCL AION versão 2.0
Descrição
O HCL AION é suscetível a um problema de segurança envolvendo o armazenamento de dados sensíveis de sessão em cookies persistentes. Essa prática pode aumentar o risco de acesso não autorizado se esses cookies forem interceptados ou comprometidos. O problema pode levar ao acesso não autorizado a contas de usuário e informações sensíveis.
Recomendações
Garanta que dados sensíveis de sessão não sejam armazenados em cookies persistentes. Implemente práticas seguras de gerenciamento de sessão para proteger contra acesso não autorizado.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aion