PT-2022-20208 · Ibm · Ibm Robotic Process Automation
CVE-2022-30616
·
Publicado
2022-07-31
·
Atualizado
2023-08-08
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
IBM Robotic Process Automation, versões 21.0.0 a 21.0.2
Descrição
A vulnerabilidade permite que um usuário com privilégios eleve seus privilégios para administrador da plataforma por meio da manipulação de APIs.
Recomendações
Para as versões 21.0.0 a 21.0.2, considere restringir o acesso às APIs que podem ser manipuladas para elevar privilégios até que uma correção esteja disponível.
Como solução alternativa temporária, limite os privilégios dos usuários que têm acesso às APIs afetadas.
Evite usar APIs que permitam a elevação de privilégios até que o problema seja resolvido.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Robotic Process Automation