CVE-2025-69602

A session fixation vulnerability exists in 66biolinks v62.0.0 by AltumCode, where the application does not regenerate the session identifier after successful authentication. As a result, the same session cookie value is reused for users logging in from the same browser, allowing an attacker who can set or predict a session ID to potentially hijack an authenticated session.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:altumcode:66biolinks:62.0.0:*:*:*:*:*:*:*

History

17 Jun 2026, 10:00

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de fijación de sesión existe en 66biolinks v62.0.0 de AltumCode, donde la aplicación no regenera el identificador de sesión después de una autenticación exitosa. Como resultado, el mismo valor de cookie de sesión se reutiliza para los usuarios que inician sesión desde el mismo navegador, permitiendo a un atacante que puede establecer o predecir un ID de sesión potencialmente secuestrar una sesión autenticada.

09 Feb 2026, 17:24

Type Values Removed Values Added
First Time Altumcode
Altumcode 66biolinks
References () https://gist.github.com/Waqar-Arain/c8117308325a91b8f3b7829646915275 - () https://gist.github.com/Waqar-Arain/c8117308325a91b8f3b7829646915275 - Exploit, Third Party Advisory
CPE cpe:2.3:a:altumcode:66biolinks:62.0.0:*:*:*:*:*:*:*

29 Jan 2026, 20:16

Type Values Removed Values Added
CWE CWE-384
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.1

28 Jan 2026, 19:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-28 19:16

Updated : 2026-06-17 10:00


NVD link : CVE-2025-69602

Mitre link : CVE-2025-69602

CVE.ORG link : CVE-2025-69602


JSON object : View

Products Affected

altumcode

  • 66biolinks
CWE
CWE-384

Session Fixation