PT-2022-6210 · Ibm · Ibm Robotic Process Automation
CVE-2022-36774
·
Publicado
2022-10-03
·
Atualizado
2023-08-08
CVSS v3.1
6.5
Média
| Vetor | C:N/I:H/S:U/UI:N/A:N/PR:N/AV:A/AC:L |
Nome do software vulnerável e versões afetadas
IBM Robotic Process Automation, versões 21.0.0 a 21.0.2
Descrição
O problema está relacionado à configuração do IBM Robotic Process Automation, que é vulnerável a ataques man-in-the-middle por meio da manipulação da configuração do proxy do cliente. Também está associado a falhas no procedimento de autenticação, permitindo que um invasor remoto comprometa a integridade das informações protegidas.
Recomendações
Para as versões 21.0.0 a 21.0.2, considere restringir o acesso à configuração do proxy do cliente para minimizar o risco de exploração.
Como solução temporária, revise e proteja o procedimento de autenticação para evitar possíveis manipulações.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Robotic Process Automation