CVE-2024-28784
IBM QRadar क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 27 मार्च 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 27.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM QRadar SIEM 7.5 क्रॉस-साइट स्क्रिप्टिंग के लिए संवेदनशील है। यह भेद्यता उपयोगकर्ताओं को वेब UI में मनमाना JavaScript कोड एम्बेड करने की अनुमति देती है, जिससे इच्छित कार्यक्षमता में परिवर्तन हो सकता है और किसी विश्वसनीय सत्र के भीतर क्रेडेंशियल प्रकटीकरण हो सकता है। IBM X-Force ID: 285893.
स्रोत
1तकनीकी प्रकटीकरण CVE-2024-28784 के लिए — IBM QRadar SIEM 7.5.0 UpdatePackage 7 में एक संग्रहीत XSS भेद्यता। यह समस्या Rule Wizard घटक को प्रभावित करती है और दोषपूर्ण नियमित अभिव्यक्तियों के माध्यम से स्थायी JavaScript इंजेक्शन की अनुमति देती है। इसमें PoC, प्रभाव विश्लेषण और शमन सलाह शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।