PT-2022-23205 · Blue Prism · Blue Prism Enterprise
CVE-2022-36117
·
Publicado
2022-08-25
·
Atualizado
2023-08-08
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Blue Prism Enterprise, versões 6.0 a 7.01
Descrição
A vulnerabilidade permite que um usuário autenticado faça engenharia reversa do software e contorne os controles de acesso a uma função administrativa em um ambiente mal configurado, no qual o servidor de aplicativos Blue Prism está exposto. Se o acesso às credenciais estiver configurado para ser acessível por uma máquina ou pelo grupo de segurança de recursos de tempo de execução, um invasor pode se passar por uma máquina conhecida e solicitar credenciais criptografadas conhecidas para descriptografá-las posteriormente.
Recomendações
Para as versões 6.0 a 7.01 do Blue Prism Enterprise, considere restringir o acesso à função administrativa e garanta a configuração adequada do ambiente para evitar a exposição do servidor de aplicativos Blue Prism. Como solução alternativa temporária, restrinja a acessibilidade do acesso às credenciais para impedir que invasores se passem por máquinas conhecidas e solicitem credenciais criptografadas.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Blue Prism Enterprise