
الإفصاح التقني عن CVE-2024-28784 — ثغرة XSS مخزنة في IBM QRadar SIEM 7.5.0 UpdatePackage 7. تؤثر المشكلة على مكوّن Rule Wizard وتسمح بحقن جافاسكريبت دائم عبر تعبيرات منتظمة غير صالحة. تتضمن PoC، تحليل التأثير، ونصائح التخفيف.
توجد ثغرة برمجة نصية عبر المواقع (XSS) مخزنة في مكون Rule Wizard في QRadar SIEM. تكمن المشكلة في عدم تنقية المدخلات التي يتحكم بها المستخدم بشكل صحيح داخل كتلة منطق "التعبير العادي". يمكن تخزين المدخلات الضارة التي تحتوي على HTML/JavaScript غير مهرب وتنفيذها لاحقًا في سياق المتصفح لمستخدمين آخرين موثوقين.
Offense → Rules → Actions → New Event Rule
"><script>alert(alert('XSS'))</script>

تسمح هذه الثغرة من نوع XSS للمهاجم بـ:
| التاريخ | الحدث |
|---|---|
| 2024-03-18 | تم اكتشاف الثغرة |
| 2024-03-18 | تم الإبلاغ إلى IBM عبر HackerOne |
| 2024-04-02 | تم تعيين CVE-2024-28784 |
تم إجراء هذا البحث وفقًا للمبادئ التوجيهية الأخلاقية وعملية الإفصاح المسؤولة. لم يتم إلحاق الضرر بأي أنظمة إنتاج. هذا المنشور لأغراض تعليمية ودفاعية فقط.