PT-2022-23205 · Blue Prism · Blue Prism Enterprise

CVE-2022-36117

·

Publicado

2022-08-25

·

Atualizado

2023-08-08

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Blue Prism Enterprise, versões 6.0 a 7.01
Descrição
A vulnerabilidade permite que um usuário autenticado faça engenharia reversa do software e contorne os controles de acesso a uma função administrativa em um ambiente mal configurado, no qual o servidor de aplicativos Blue Prism está exposto. Se o acesso às credenciais estiver configurado para ser acessível por uma máquina ou pelo grupo de segurança de recursos de tempo de execução, um invasor pode se passar por uma máquina conhecida e solicitar credenciais criptografadas conhecidas para descriptografá-las posteriormente.
Recomendações
Para as versões 6.0 a 7.01 do Blue Prism Enterprise, considere restringir o acesso à função administrativa e garanta a configuração adequada do ambiente para evitar a exposição do servidor de aplicativos Blue Prism. Como solução alternativa temporária, restrinja a acessibilidade do acesso às credenciais para impedir que invasores se passem por máquinas conhecidas e solicitem credenciais criptografadas.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-36117

Produtos afetados

Blue Prism Enterprise