PT-2026-68202 · Ibm · Ibm Maximo Application Suite
CVE-2026-18531
·
Publicado
2026-08-05
·
Atualizado
2026-08-10
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Maximo Application Suite versões 9.0 through 9.2
Description
Um invasor remoto pode adulterar dados de sessão devido ao uso de um segredo de assinatura de sessão HMAC (Hash-based Message Authentication Code) fraco. HMAC é um tipo específico de código de autenticação de mensagem que envolve uma função de hash criptográfica e uma chave criptográfica secreta.
Recommendations
Atualize o IBM Maximo Application Suite versões 9.0 through 9.2 para uma versão que corrija este problema.
Correção
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Maximo Application Suite