PT-2022-6210 · Ibm · Ibm Robotic Process Automation

CVE-2022-36774

·

Publicado

2022-10-03

·

Atualizado

2023-08-08

CVSS v3.1

6.5

Média

VetorC:N/I:H/S:U/UI:N/A:N/PR:N/AV:A/AC:L
Nome do software vulnerável e versões afetadas
IBM Robotic Process Automation, versões 21.0.0 a 21.0.2
Descrição
O problema está relacionado à configuração do IBM Robotic Process Automation, que é vulnerável a ataques man-in-the-middle por meio da manipulação da configuração do proxy do cliente. Também está associado a falhas no procedimento de autenticação, permitindo que um invasor remoto comprometa a integridade das informações protegidas.
Recomendações
Para as versões 21.0.0 a 21.0.2, considere restringir o acesso à configuração do proxy do cliente para minimizar o risco de exploração.
Como solução temporária, revise e proteja o procedimento de autenticação para evitar possíveis manipulações.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00478
CVE-2022-36774

Produtos afetados

Ibm Robotic Process Automation