Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Robotic Process Automation (CVE-2022-22434)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/05/2022
Última modificación:
13/05/2022

Descripción

IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, podrían permitir a un usuario con acceso físico crear una petición de API modificada para crear objetos adicionales. IBM X-Force ID: 224159

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:robotic_process_automation:21.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:robotic_process_automation:21.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:robotic_process_automation_as_a_service:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*