← voltar
CVE-2025-64386

HIJACKING OF THE TOKEN AND GAINING ACCESS

CVSS 7.7 HIGHEPSS 0.3%CWE-613
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.7EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
31 out 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The equipment grants a JWT token for each connection in the timeline, but during an active valid session, a hijacking of the token can be done. This will allow an attacker with the token modify parameters of security, access or even steal the session without the legitimate and active session detecting it. The web server allows the attacker to reuse an old session JWT token while the legitimate session is active.
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Circutor · TCPRS1plus

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →