PT-2025-4482 · Optimizely · Optimizely Configured Commerce

CVE-2025-22386

·

Publicado

2025-01-04

·

Atualizado

2025-01-06

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Optimizely Configured Commerce anteriores à 5.2.2408
Descrição Existe um problema de sessão de severidade média na aplicação Commerce B2B, afetando a duração das sessões ativas na loja virtual. Isso permite que tokens de sessão vinculados a sessões nas quais o logout foi realizado permaneçam ativos e utilizáveis.
Recomendações Para versões anteriores à 5.2.2408, atualize para a versão 5.2.2408 ou posterior para resolver o problema. Como medida paliativa temporária, considere restringir o acesso às sessões ativas na loja virtual para minimizar o risco de exploração.

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22386

Produtos afetados

Optimizely Configured Commerce