Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22503

Опубликовано: 06 окт. 2022
Источник: nvd
CVSS3: 6.1
CVSS3: 6.1
EPSS Низкий

Описание

IBM Robotic Process Automation 21.0.0 could allow a remote attacker to hijack the clicking action of the victim. By persuading a victim to visit a malicious Web site, a remote attacker could exploit this vulnerability to hijack the victim's click actions and possibly launch further attacks against the victim. IBM X-Force ID: 227125.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:robotic_process_automation:*:*:*:*:*:*:*:*
Версия до 21.0.1 (исключая)
cpe:2.3:a:ibm:robotic_process_automation_as_a_service:*:*:*:*:*:*:*:*
Версия до 21.0.1 (исключая)

EPSS

Процентиль: 32%
0.00121
Низкий

6.1 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-1021

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

IBM Robotic Process Automation 21.0.0 could allow a remote attacker to hijack the clicking action of the victim. By persuading a victim to visit a malicious Web site, a remote attacker could exploit this vulnerability to hijack the victim's click actions and possibly launch further attacks against the victim. IBM X-Force ID: 227125.

CVSS3: 6.1
fstec
больше 3 лет назад

Уязвимость программного средства IBM Robotic Process Automation, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 32%
0.00121
Низкий

6.1 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-1021