PT-2025-44796 · Ibm · Ibm Cloud Pak For Business Automation+1
CVE-2025-36172
·
Publicado
2025-11-03
·
Atualizado
2025-11-04
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Cloud Pak for Business Automation versões 25.0.0 até 25.0.0 Interim Fix 001
IBM Cloud Pak for Business Automation versões 24.0.1 até 24.0.1 Interim Fix 004
IBM Cloud Pak for Business Automation versões 24.0.0 até 24.0.0 Interim Fix 006
Versões anteriores não suportadas do IBM Business Automation Workflow
Descrição
O software está suscetível a um problema de cross-site scripting armazenado. Um usuário autenticado pode injetar código JavaScript arbitrário na Interface Web, potencialmente modificando a funcionalidade pretendida e levando à divulgação de credenciais dentro de uma sessão confiável.
Recomendações
IBM Cloud Pak for Business Automation versão 25.0.0 Interim Fix 002 ou posterior deve ser instalado.
IBM Cloud Pak for Business Automation versão 24.0.1 Interim Fix 005 ou posterior deve ser instalado.
IBM Cloud Pak for Business Automation versão 24.0.0 Interim Fix 007 ou posterior deve ser instalado.
Versões anteriores não suportadas devem ser atualizadas para uma versão suportada.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Business Automation Workflow
Ibm Cloud Pak For Business Automation