PT-2024-14024 · Ibm · Ibm Business Automation Workflow
CVE-2023-50947
·
Publicado
2024-02-03
·
Atualizado
2024-02-10
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
IBM Business Automation Workflow, versões 22.0.2 a 23.0.2
Descrição
Esta vulnerabilidade permite que usuários incorporem código JavaScript arbitrário na interface de usuário da Web, alterando a funcionalidade pretendida e podendo levar à divulgação de credenciais dentro de uma sessão confiável.
Recomendações
Para as versões 22.0.2 a 23.0.2, considere desativar a funcionalidade da interface de usuário da Web até que um patch esteja disponível para impedir a incorporação de código JavaScript arbitrário. Restrinja o acesso a áreas confidenciais do aplicativo para minimizar o risco de divulgação de credenciais. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Business Automation Workflow