PT-2022-6214 · Ibm · Ibm Robotic Process Automation
CVE-2022-22503
·
Publicado
2022-10-06
·
Atualizado
2022-11-08
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
IBM Robotic Process Automation versão 21.0.0
Descrição
O problema está relacionado a erros na exibição de informações pela interface do usuário. Isso poderia permitir que um invasor remoto se apropriasse das ações de clique da vítima, persuadindo-a a visitar um site malicioso, o que poderia desencadear novos ataques. Isso poderia comprometer a confidencialidade e a integridade das informações protegidas.
Recomendações
Para o IBM Robotic Process Automation versão 21.0.0, considere restringir o acesso ao software até que uma correção esteja disponível para impedir que invasores remotos sequestrem as ações de clique da vítima. Como solução alternativa temporária, evite usar o software para interagir com sites não confiáveis a fim de minimizar o risco de exploração.
Correção
Clickjacking
UI Misrepresentation of Critical Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Robotic Process Automation