O HCL DFXAnalytics é afetado por uma vulnerabilidade de cookies do Atributo Segura Faltante na Sessão Criptografada (SSL). O aplicativo não consegue definir o atributo "seguro" em cookies de sessão gerados durante a autenticação, o que pode permitir que um atacante remoto intercepte o tráfego de rede e capture cookies sensíveis, tokens de sessão ou credenciais enviadas em texto claro por canais não criptografados. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 35140 foi publicado em 2026 - 07 - 16 T 14: 16: 50.633 Z e última modificação em 2026 - 07 - 17 T 17: 00: 19.947 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.2, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N, pontuação de exploração 3.9, pontuação de impacto 2.7; CVSS. Classificações de fraqueza associadas: CWE- 200.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: hcltech dfxanalytics. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.