CVE-2026-66249

Summary

iControl is affected by a Missing Secure Attribute vulnerability, which could allow an attacker to intercept cookies transmitted over unencrypted HTTP connections, enabling the unauthorized extraction of sensitive information such as session identifiers.

Affected Software

VendorProductVersion RangeStatus
HCL SoftwareiControlv4.5.0affected

Weaknesses

  • CWE-614: CWE-614 Sensitive Cookie in HTTPS Session Without 'Secure' Attribute

References