PT-2025-37041 · Axxonsoft · Axxonone

CVE-2025-10223

·

Publicado

2025-09-10

·

Atualizado

2025-10-08

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas: AxxonSoft Axxon One versões anteriores à 2.0.3
Descrição: A expiração de sessão insuficiente no Painel de Administração Web permite que um atacante autenticado, local ou remoto, mantenha o acesso mesmo com privilégios removidos através do uso continuado de um token de sessão não expirado até sua expiração natural.
Recomendações: Atualize para a versão 2.0.3 ou posterior.

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10223

Produtos afetados

Axxonone