PT-2026-71848 · Ibm · Documentation Offline

CVE-2026-17468

·

Publicado

2026-08-13

·

Atualizado

2026-08-14

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Documentation Offline versões 1.0.0 through 1.4.1
Description Um invasor remoto pode forjar tokens de sessão válidos devido ao uso de uma chave criptográfica hardcoded. Uma chave criptográfica hardcoded é um segredo fixo incorporado diretamente no código-fonte, que pode ser extraído por um invasor para ignorar mecanismos de autenticação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17468

Produtos afetados

Documentation Offline