PT-2025-30709 · Hcl · Hcl Iem
CVE-2025-0250
·
Publicado
2025-07-24
·
Atualizado
2025-07-25
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
HCL IEM (versões afetadas não especificadas)
Descrição
O HCL IEM é afetado por um token de autorização enviado em um cookie, o que pode aumentar sua exposição a riscos de segurança. O token utilizado para autenticação e autorização está sendo tratado de maneira que permite acesso não autorizado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hcl Iem