Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-31962

Опубликовано: 07 янв. 2026
Источник: nvd
CVSS3: 2
CVSS3: 4.3
EPSS Низкий

Описание

Insufficient session expiration in the Web UI authentication component in HCL BigFix IVR version 4.2 allows an authenticated attacker to gain prolonged unauthorized access to protected API endpoints due to excessive expiration periods.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hcltech:bigfix_insights_for_vulnerability_remediation:4.2:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00034
Низкий

2 Low

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 2
github
около 1 месяца назад

Insufficient session expiration in the Web UI authentication component in HCL BigFix IVR version 4.2 allows an authenticated attacker to gain prolonged unauthorized access to protected API endpoints due to excessive expiration periods.

EPSS

Процентиль: 10%
0.00034
Низкий

2 Low

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-613