
तकनीकी प्रकटीकरण CVE-2024-28784 के लिए — IBM QRadar SIEM 7.5.0 UpdatePackage 7 में एक संग्रहीत XSS भेद्यता। यह समस्या Rule Wizard घटक को प्रभावित करती है और दोषपूर्ण नियमित अभिव्यक्तियों के माध्यम से स्थायी JavaScript इंजेक्शन की अनुमति देती है। इसमें PoC, प्रभाव विश्लेषण और शमन सलाह शामिल है।
QRadar SIEM के नियम विज़ार्ड घटक में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। समस्या 'नियमित अभिव्यक्ति' तर्क खंड के भीतर उपयोगकर्ता-नियंत्रित इनपुट के अनुचित स्वच्छीकरण में निहित है। अनएस्केप्ड HTML/JavaScript युक्त दुर्भावनापूर्ण इनपुट को संग्रहीत किया जा सकता है और बाद में अन्य प्रमाणित उपयोगकर्ताओं के ब्राउज़र संदर्भ में निष्पादित किया जा सकता है।
Offense → Rules → Actions → New Event Rule
"><script>alert(alert('XSS'))</script>


यह XSS भेद्यता एक हमलावर को निम्नलिखित करने की अनुमति देती है:
| तिथि | घटना |
|---|---|
| 2024-03-18 | भेद्यता की खोज हुई |
| 2024-03-18 | HackerOne के माध्यम से IBM को रिपोर्ट की गई |
| 2024-04-02 | CVE-2024-28784 निर्दिष्ट किया गया |
यह शोध नैतिक दिशानिर्देशों और जिम्मेदार प्रकटीकरण प्रक्रिया के तहत आयोजित किया गया था। किसी उत्पादन प्रणाली को नुकसान नहीं पहुँचाया गया। यह प्रकाशन केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।