PT-2026-52598 · Evoke · Evoke Csms

·

CVE-2026-54479

·

Publicado

2026-06-25

·

Atualizado

2026-06-26

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição O backend WebSocket utiliza identificadores de estações de carregamento para associar sessões de forma única, mas permite que múltiplos endpoints se conectem usando o mesmo identificador de sessão. Esta implementação resulta em identificadores de sessão previsíveis, o que pode permitir que usuários não autorizados se autentiquem como outros usuários ou permitir que um agente malicioso cause uma condição de negação de serviço ao sobrecarregar o backend com solicitações de sessão válidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54479

Produtos afetados

Evoke Csms