
CVE-2024-28784 の技術開示 — IBM QRadar SIEM 7.5.0 UpdatePackage 7 における格納型XSS脆弱性。この問題は Rule Wizard コンポーネントに影響し、不正な正規表現を介した永続的な JavaScript インジェクションを可能にします。PoC、影響分析、および緩和策を含みます。
IBM QRadar SIEM のルールウィザードコンポーネントに保存型クロスサイトスクリプティング (XSS) の脆弱性が存在します。問題は、ユーザー制御の入力を「正規表現」ロジックブロック内で適切にサニタイズしていないことにあります。エスケープされていないHTML/JavaScriptを含む悪意のある入力が保存され、後で他の認証ユーザーのブラウザコンテキストで実行される可能性があります。
Offense → Rules → Actions → New Event Rule
"><script>alert(alert('XSS'))</script>


このXSS脆弱性により、攻撃者は以下を実行できます:
| 日付 | イベント |
|---|---|
| 2024-03-18 | 脆弱性発見 |
| 2024-03-18 | HackerOne経由でIBMに報告 |
| 2024-04-02 | CVE-2024-28784 割り当て |
この研究は倫理ガイドラインに沿って実施され、責任ある開示プロセスが行われました。本番システムに損害はありませんでした。この公開は教育および防御目的のみを目的としています。