Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-33953

Опубликовано: 24 июн. 2022
Источник: nvd
CVSS3: 4.6
CVSS3: 4.6
CVSS2: 2.1
EPSS Низкий

Описание

IBM Robotic Process Automation 21.0.1 and 21.0.2 could allow a user with psychical access to the system to obtain sensitive information due to insufficiently protected access tokens. IBM X-Force ID: 229198.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:robotic_process_automation:*:*:*:*:*:*:*:*
Версия до 21.0.2.5 (исключая)
cpe:2.3:a:ibm:robotic_process_automation_as_a_service:*:*:*:*:*:*:*:*
Версия до 21.0.2.5 (исключая)
cpe:2.3:a:ibm:robotic_process_automation_for_cloud_pak:*:*:*:*:*:*:*:*
Версия до 21.0.2.5 (исключая)

EPSS

Процентиль: 15%
0.00049
Низкий

4.6 Medium

CVSS3

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 4.6
github
больше 3 лет назад

IBM Robotic Process Automation 21.0.1 and 21.0.2 could allow a user with psychical access to the system to obtain sensitive information due to insufficiently protected access tokens. IBM X-Force ID: 229198.

EPSS

Процентиль: 15%
0.00049
Низкий

4.6 Medium

CVSS3

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-522