PT-2025-36933 · Ibm · Ibm Jazz For Service Management

CVE-2025-36011

·

Publicado

2025-09-09

·

Atualizado

2025-10-03

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: IBM Jazz for Service Management versões 1.1.3.0 a 1.1.3.24
Descrição: O IBM Jazz for Service Management não define o atributo secure em tokens de autorização ou cookies de sessão. Isso pode permitir que atacantes obtenham valores de cookies enviando um link HTTP não seguro para um usuário ou inserindo tal link em um site que o usuário visita. O cookie será enviado para o link inseguro, permitindo que atacantes potencialmente interceptem o valor do cookie monitorando o tráfego de rede.
Recomendações: IBM Jazz for Service Management versão 1.1.3.0 a 1.1.3.24: Garanta que os tokens de autorização e cookies de sessão sejam configurados com o atributo secure para prevenir interceptação em conexões inseguras.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16250
CVE-2025-36011

Produtos afetados

Ibm Jazz For Service Management