PT-2022-27043 · Ibm · Ibm Websphere Automation For Ibm Cloud Pak For Watson Aiops
CVE-2022-43901
·
Publicado
2022-12-01
·
Atualizado
2022-12-06
CVSS v3.1
5.7
Média
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM WebSphere Automation para IBM Cloud Pak for Watson AIOps versão 1.4.3
Descrição
A vulnerabilidade pode levar à divulgação de informações confidenciais. Um invasor local autenticado poderia explorar essa vulnerabilidade para, possivelmente, obter acesso a outros componentes do IBM WebSphere Automation para IBM Cloud Pak for Watson AIOps.
Recomendações
Para o IBM WebSphere Automation for IBM Cloud Pak for Watson AIOps versão 1.4.3, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Information Disclosure
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Websphere Automation For Ibm Cloud Pak For Watson Aiops