PT-2025-44624 · Ibm · Ibm Jazz For Service Management
CVE-2025-36249
·
Publicado
2025-10-31
·
Atualizado
2025-10-31
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Jazz for Service Management versões 1.1.3.0 a 1.1.3.25
Descrição
O software não define o atributo secure em tokens de autorização ou cookies de sessão. Isso pode permitir que atacantes obtenham valores de cookies enviando um link HTTP inseguro para um usuário ou inserindo tal link em um site que o usuário visita. O cookie será enviado para o link inseguro, permitindo que um atacante potencialmente capture o valor do cookie monitorando o tráfego de rede.
Recomendações
Atualize para uma versão que define o atributo secure em tokens de autorização e cookies de sessão.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Jazz For Service Management