Description
HCL BigFix Service Management is affected by an Administrative Session Concurrency vulnerability. The application allows multiple simultaneous authenticated sessions for the same administrative account, which could enable an unauthorized attacker to predict or hijack valid session identifiers. Successful exploitation allows an attacker to compromise affected administrative sessions and execute actions with full privileged user permissions.
No analysis available yet.
Remediation
No remediation available yet.
Tracking
Sign in to view the affected projects.
Advisories
No advisories yet.
References
History
Fri, 18 Sep 2026 11:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | HCL BigFix Service Management is affected by an Administrative Session Concurrency vulnerability. The application allows multiple simultaneous authenticated sessions for the same administrative account, which could enable an unauthorized attacker to predict or hijack valid session identifiers. Successful exploitation allows an attacker to compromise affected administrative sessions and execute actions with full privileged user permissions. | |
| Title | HCL BigFix Service Management was affected with Admin Session Concurrency vulnerability (CVE-2026-21806) | |
| Weaknesses | CWE-557 | |
| References |
| |
| Metrics |
cvssV3_1
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: HCL
Published:
Updated: 2026-09-18T11:12:24.764Z
Reserved: 2026-01-05T16:08:06.682Z
Link: CVE-2026-21806
No data.
Status : Awaiting Analysis
Published: 2026-09-18T12:17:24.440
Modified: 2026-09-18T13:44:57.517
Link: CVE-2026-21806
No data.
OpenCVE Enrichment
No data.
Weaknesses