
CVE-2024-28784에 대한 기술 공개 — IBM QRadar SIEM 7.5.0 UpdatePackage 7의 저장형 XSS 취약점입니다. 이 문제는 Rule Wizard 구성 요소에 영향을 미치며, 잘못된 정규 표현식을 통해 지속적인 JavaScript 주입을 가능하게 합니다. PoC, 영향 분석 및 완화 조언을 포함합니다.
QRadar SIEM의 규칙 마법사 구성 요소에 저장형 XSS(교차 사이트 스크립팅) 취약점이 존재합니다. 문제는 '정규 표현식' 논리 블록 내에서 사용자가 제어하는 입력을 적절히 살균(sanitization)하지 않는 데 있습니다. 이스케이프되지 않은 HTML/JavaScript를 포함한 악의적인 입력이 저장되어 나중에 다른 인증된 사용자의 브라우저 컨텍스트에서 실행될 수 있습니다.
Offense → Rules → Actions → New Event Rule
"><script>alert(alert('XSS'))</script>


이 XSS 취약점을 통해 다음과 같은 공격이 가능합니다:
| 날짜 | 이벤트 |
|---|---|
| 2024-03-18 | 취약점 발견 |
| 2024-03-18 | HackerOne을 통해 IBM에 보고 |
| 2024-04-02 | CVE-2024-28784 할당 |
본 연구는 윤리적 지침과 책임 있는 공개 절차에 따라 수행되었습니다. 실제 운영 시스템에는 피해가 없었습니다. 이 게시물은 교육 및 방어 목적으로만 제공됩니다.