CVE-2024-49825

I

BM Robotic Process Automation and Robotic Process Automation for Cloud Pak 21.0.0 through 21.0.7.20 and 23.0.0 through 23.0.20 does not invalidate session after a logout which could allow an authenticated user to impersonate another user on the system.

References
Link Resource
https://www.ibm.com/support/pages/node/7230848 Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:ibm:robotic_process_automation:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:robotic_process_automation:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:robotic_process_automation_for_cloud_pak:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:robotic_process_automation_for_cloud_pak:*:*:*:*:*:*:*:*

History

19 Aug 2025, 16:49

Type Values Removed Values Added
CPE cpe:2.3:a:ibm:robotic_process_automation:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:robotic_process_automation_for_cloud_pak:*:*:*:*:*:*:*:*
CPE cpe:2.3:a:ibm:robotic_process_automation:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:robotic_process_automation_for_cloud_pak:*:*:*:*:*:*:*:*
References () https://www.ibm.com/support/pages/node/7230848 - () https://www.ibm.com/support/pages/node/7230848 - Vendor Advisory
First Time Ibm
Ibm robotic Process Automation
Ibm robotic Process Automation For Cloud Pak
First Time Ibm
Ibm robotic Process Automation
Ibm robotic Process Automation For Cloud Pak

15 Apr 2025, 18:39

Type Values Removed Values Added
Summary
  • (es) IBM Robotic Process Automation y Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.20 y 23.0.0 a 23.0.20 no invalidan la sesión después de un cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema.

14 Apr 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-14 15:15

Updated : 2025-08-19 16:49


NVD link : CVE-2024-49825

Mitre link : CVE-2024-49825

CVE.ORG link : CVE-2024-49825


JSON object : View

CWE
CWE-613

Insufficient Session Expiration