PT-2022-10858 · Ibm · Ibm Websphere Application Server+1

Publicado

2022-02-24

·

Atualizado

2022-03-03

·

CVE-2021-39038

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
IBM WebSphere Application Server 9.0
IBM WebSphere Application Server Liberty, versões 17.0.0.3 a 22.0.0.2
Descrição
A vulnerabilidade permite que um invasor remoto se aproprie das ações de clique da vítima. Ao persuadir a vítima a visitar um site malicioso, um invasor remoto poderia explorar essa vulnerabilidade para se apropriar das ações de clique da vítima e, possivelmente, lançar novos ataques contra ela.
Recomendações
Para o IBM WebSphere Application Server 9.0, atualize para uma versão que inclua a correção para este problema.
Para o IBM WebSphere Application Server Liberty versões 17.0.0.3 a 22.0.0.2, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso a sites maliciosos para minimizar o risco de exploração.

Correção

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-39038

Produtos afetados

Ibm Websphere Application Server
Ibm Websphere Application Server Liberty