Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de usuario web en el componente Case Builder e IBM Case Manager (CVE-2019-4426)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/12/2019
Última modificación:
18/12/2019

Descripción

El componente Case Builder entregado con versiones 18.0.0.1 hasta 19.0.0.2 e IBM Case Manager versiones 5.1.1 hasta 5.3, es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una sesión confiable. ID de IBM X-Force: 162772.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:business_automation_workflow:*:*:*:*:*:*:*:* 19.0.0.0 (incluyendo) 19.0.0.3 (incluyendo)
cpe:2.3:a:ibm:business_automation_workflow:18.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:case_manager:*:*:*:*:*:*:*:* 5.3.0 (incluyendo) 5.3.2 (excluyendo)
cpe:2.3:a:ibm:case_manager:5.1.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:case_manager:5.2.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:case_manager:5.2.1:*:*:*:*:*:*:*