Ibm · Ibm Business Process Manager · CVE-2022-41735
**Nome do software vulnerável e versões afetadas**
IBM Business Process Manager, versões 19.0.0.1 a 19.0.0.3
IBM Business Process Manager, versões 20.0.0.1 a 20.0.0.2
IBM Business Process Manager, versões 21.0.1 a 21.0.3.1
**Descrição**
Esta vulnerabilidade permite que usuários incorporem código JavaScript arbitrário na interface de usuário da Web, alterando a funcionalidade pretendida e potencialmente levando à divulgação de credenciais dentro de uma sessão confiável. A vulnerabilidade está relacionada a cross-site scripting.
**Recomendações**
Para as versões 19.0.0.1 a 19.0.0.3 do IBM Business Process Manager, atualize para uma versão que não seja afetada por esta vulnerabilidade.
Para as versões 20.0.0.1 a 20.0.0.2 do IBM Business Process Manager, atualize para uma versão que não seja afetada por este problema.
Para as versões 21.0.1 a 21.0.3.1 do IBM Business Process Manager, atualize para uma versão que não seja afetada por este problema.
Como solução alternativa temporária, considere restringir o acesso à interface de usuário da Web para minimizar o risco de exploração.