CVE-2024-28784
IBM QRadar secuencia de comandos en sitios cruzados
- Publicado
- 27 mar 2024
- Actualizado
- 2 ago 2024
- Asignación de CNA
- ibm
- Evidencia observada
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBajo · próximos 30 días
- Percentil
- 27,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
IBM QRadar SIEM 7.5 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM X-Force: 285893.
Fuentes
1Divulgación técnica de CVE-2024-28784 — una vulnerabilidad XSS almacenada en IBM QRadar SIEM 7.5.0 UpdatePackage 7. El problema afecta al componente Rule Wizard y permite la inyección persistente de JavaScript mediante expresiones regulares malformadas. Incluye PoC, análisis de impacto y consejos de mitigación.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.