PT-2025-3159 · Xerox · Xerox Workplace Suite
CVE-2024-55931
·
Publicado
2025-01-23
·
Atualizado
2026-01-30
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Xerox Workplace Suite (versões afetadas não especificadas)
Descrição
O problema diz respeito ao armazenamento de tokens no armazenamento de sessão, o que pode expô-los a possível acesso caso a sessão de um usuário seja comprometida. Uma correção para este problema será incluída em uma versão futura do Workplace Suite, e os clientes serão notificados por meio de uma atualização do boletim de segurança.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xerox Workplace Suite