Vulnerabilidad en IBM Robotic Process Automation (CVE-2023-22863)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
18/01/2023
Última modificación:
07/11/2023
Descripción
*** Pendiente de traducción *** IBM Robotic Process Automation 20.12.0 through 21.0.2 defaults to HTTP in some RPA commands when the prefix is not explicitly specified in the URL. This could allow an attacker to obtain sensitive information using man in the middle techniques. IBM X-Force ID: 244109.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:robotic_process_automation:*:*:*:*:*:*:*:* | 21.0.3 (excluyendo) | |
| cpe:2.3:a:ibm:robotic_process_automation_as_a_service:*:*:*:*:*:*:*:* | 21.0.3 (excluyendo) | |
| cpe:2.3:a:ibm:robotic_process_automation_for_cloud_pak:*:*:*:*:*:*:*:* | 21.0.3 (excluyendo) | |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:openshift:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



