{"id":"CVE-2022-22476","details":"IBM WebSphere Application Server Liberty 17.0.0.3 through 22.0.0.7 and Open Liberty are vulnerable to identity spoofing by an authenticated user using a specially crafted request. IBM X-Force ID: 225604.","modified":"2026-07-08T06:01:34.748783860Z","published":"2022-07-08T18:15:09.710Z","database_specific":{"unresolved_ranges":[{"extracted_events":[{"introduced":"17.0.0.3"},{"fixed":"22.0.0.8"}],"source":"CPE_RANGE","vendor_product":"ibm:websphere_application_server","cpes":["cpe:2.3:a:ibm:websphere_application_server:*:*:*:*:liberty:*:*:*"]}]},"references":[{"type":"ADVISORY","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/225604"},{"type":"FIX","url":"https://www.ibm.com/support/pages/node/6602015"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/openliberty/open-liberty","events":[{"introduced":"d5b78203f22c0194319ddd18b7564393a0e22165"},{"fixed":"8aab93c63424fa0fe0277d812dbbdf3544de6e3f"}],"database_specific":{"extracted_events":[{"introduced":"17.0.0.3"},{"fixed":"22.0.0.8"}],"source":"CPE_RANGE","cpe":"cpe:2.3:a:ibm:open_liberty:*:*:*:*:*:*:*:*"}}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-22476.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"}]}