PT-2022-6214 · Ibm · Ibm Robotic Process Automation

CVE-2022-22503

·

Publicado

2022-10-06

·

Atualizado

2022-11-08

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
IBM Robotic Process Automation versão 21.0.0
Descrição
O problema está relacionado a erros na exibição de informações pela interface do usuário. Isso poderia permitir que um invasor remoto se apropriasse das ações de clique da vítima, persuadindo-a a visitar um site malicioso, o que poderia desencadear novos ataques. Isso poderia comprometer a confidencialidade e a integridade das informações protegidas.
Recomendações
Para o IBM Robotic Process Automation versão 21.0.0, considere restringir o acesso ao software até que uma correção esteja disponível para impedir que invasores remotos sequestrem as ações de clique da vítima. Como solução alternativa temporária, evite usar o software para interagir com sites não confiáveis a fim de minimizar o risco de exploração.

Correção

Clickjacking

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00482
CVE-2022-22503

Produtos afetados

Ibm Robotic Process Automation