PT-2025-6251 · Concorde · Concorde

CVE-2025-24973

·

Publicado

2025-02-11

·

Atualizado

2025-02-11

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Concorde anteriores à 12.25Q1.1
Descrição: O problema decorre de uma implementação inadequada do processo de logout, resultando na permanência das credenciais de autenticação nos cookies mesmo após o usuário ter realizado o logout explicitamente. Isso pode permitir que um atacante roube tokens de autenticação, o que pode ter consequências devastadoras caso um usuário com privilégios de administrador esteja ou tenha utilizado um dispositivo compartilhado.
Recomendações: Para versões anteriores à 12.25Q1.1, atualize para a versão 12.25Q1.1 para corrigir o problema. Como solução alternativa temporária, limpe os cookies e os dados do site no navegador após realizar o logout. Usuários que fizeram login em um dispositivo compartilhado devem acessar Configurações > Segurança e regenerar seus tokens de login.

Exploit

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24973
GHSA-2369-P2WH-7CC2

Produtos afetados

Concorde