PT-2025-44796 · Ibm · Ibm Cloud Pak For Business Automation+1

CVE-2025-36172

·

Publicado

2025-11-03

·

Atualizado

2025-11-04

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Cloud Pak for Business Automation versões 25.0.0 até 25.0.0 Interim Fix 001 IBM Cloud Pak for Business Automation versões 24.0.1 até 24.0.1 Interim Fix 004 IBM Cloud Pak for Business Automation versões 24.0.0 até 24.0.0 Interim Fix 006 Versões anteriores não suportadas do IBM Business Automation Workflow
Descrição O software está suscetível a um problema de cross-site scripting armazenado. Um usuário autenticado pode injetar código JavaScript arbitrário na Interface Web, potencialmente modificando a funcionalidade pretendida e levando à divulgação de credenciais dentro de uma sessão confiável.
Recomendações IBM Cloud Pak for Business Automation versão 25.0.0 Interim Fix 002 ou posterior deve ser instalado. IBM Cloud Pak for Business Automation versão 24.0.1 Interim Fix 005 ou posterior deve ser instalado. IBM Cloud Pak for Business Automation versão 24.0.0 Interim Fix 007 ou posterior deve ser instalado. Versões anteriores não suportadas devem ser atualizadas para uma versão suportada.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36172

Produtos afetados

Ibm Business Automation Workflow
Ibm Cloud Pak For Business Automation