PT-2025-44624 · Ibm · Ibm Jazz For Service Management

CVE-2025-36249

·

Publicado

2025-10-31

·

Atualizado

2025-10-31

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Jazz for Service Management versões 1.1.3.0 a 1.1.3.25
Descrição O software não define o atributo secure em tokens de autorização ou cookies de sessão. Isso pode permitir que atacantes obtenham valores de cookies enviando um link HTTP inseguro para um usuário ou inserindo tal link em um site que o usuário visita. O cookie será enviado para o link inseguro, permitindo que um atacante potencialmente capture o valor do cookie monitorando o tráfego de rede.
Recomendações Atualize para uma versão que define o atributo secure em tokens de autorização e cookies de sessão.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36249

Produtos afetados

Ibm Jazz For Service Management