PT-2025-3159 · Xerox · Xerox Workplace Suite

CVE-2024-55931

·

Publicado

2025-01-23

·

Atualizado

2026-01-30

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Xerox Workplace Suite (versões afetadas não especificadas)
Descrição O problema diz respeito ao armazenamento de tokens no armazenamento de sessão, o que pode expô-los a possível acesso caso a sessão de um usuário seja comprometida. Uma correção para este problema será incluída em uma versão futura do Workplace Suite, e os clientes serão notificados por meio de uma atualização do boletim de segurança.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01804
CVE-2024-55931

Produtos afetados

Xerox Workplace Suite