CVE-2022-43581 PUBLISHED

Es existiert eine Schwachstelle in IBM Business Automation Workflow. Der Fehler besteht aufgrund einer fehlenden Autorisierung im Content Navigator. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen, externe Plugins zu laden und so Code auszuführen.

EPSS 0.39% · 59.6th percentile

Risk Scores

EPSS Score
0.39%
59.6th percentile

Affected Products

VendorProductVersions
IBMIBM Business Automation Workflow traditional 19.0.0.3
IBMIBM Business Automation Workflow traditional 22.0.1
IBMIBM Business Automation Workflow traditional 20.0.0.2
IBMIBM Business Automation Workflow traditional 20.0.0.1
IBMIBM Business Automation Workflow traditional 21.0.3.1
IBMIBM Business Automation Workflow traditional 21.0.2

Timeline

References

Open in Interactive Console →