PT-2025-36933 · Ibm · Ibm Jazz For Service Management
CVE-2025-36011
·
Publicado
2025-09-09
·
Atualizado
2025-10-03
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
IBM Jazz for Service Management versões 1.1.3.0 a 1.1.3.24
Descrição:
O IBM Jazz for Service Management não define o atributo secure em tokens de autorização ou cookies de sessão. Isso pode permitir que atacantes obtenham valores de cookies enviando um link HTTP não seguro para um usuário ou inserindo tal link em um site que o usuário visita. O cookie será enviado para o link inseguro, permitindo que atacantes potencialmente interceptem o valor do cookie monitorando o tráfego de rede.
Recomendações:
IBM Jazz for Service Management versão 1.1.3.0 a 1.1.3.24: Garanta que os tokens de autorização e cookies de sessão sejam configurados com o atributo secure para prevenir interceptação em conexões inseguras.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Jazz For Service Management