Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Robotic Process Automation (CVE-2023-22863)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
18/01/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** IBM Robotic Process Automation 20.12.0 through 21.0.2 defaults to HTTP in some RPA commands when the prefix is not explicitly specified in the URL. This could allow an attacker to obtain sensitive information using man in the middle techniques. IBM X-Force ID: 244109.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:robotic_process_automation:*:*:*:*:*:*:*:* 21.0.3 (excluyendo)
cpe:2.3:a:ibm:robotic_process_automation_as_a_service:*:*:*:*:*:*:*:* 21.0.3 (excluyendo)
cpe:2.3:a:ibm:robotic_process_automation_for_cloud_pak:*:*:*:*:*:*:*:* 21.0.3 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:openshift:-:*:*:*:*:*:*:*