Ktm · System E-Bok · CVE-2026-35095
**Nome do Software Vulnerável e Versões Afetadas**
KTM System e-BOK (versões afetadas não especificadas)
**Descrição**
O KTM System e-BOK permite que o identificador de sessão seja definido pelo cliente antes da autenticação. Se um cookie com um nome válido for configurado, seu valor permanece inalterado após o login bem-sucedido. Esse comportamento permite que um invasor realize a fixação de sessão, definindo um ID de sessão para uma vítima e, posteriormente, sequestrando a sessão autenticada.
**Recomendações**
Aplicar a correção publicada em junho de 2026.