PT-2026-5901 · Hcl+1 · Aion
CVE-2025-52623
·
Publicado
2026-02-03
·
Atualizado
2026-04-27
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
HCL AION versão 2.0
Descrição
O HCL AION está suscetível a uma falha na qual o atributo autocomplete não está desativado para campos de senha. Isso pode permitir que a função de autocomplete armazene ou revele credenciais sensíveis, potencialmente resultando em acesso não autorizado. A falha envolve o potencial de armazenamento ou divulgação não intencionais de credenciais devido à funcionalidade de autocomplete em campos de senha.
Recomendações
Desative o atributo autocomplete para todos os campos de senha no HCL AION versão 2.0.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aion