Ibm · Ibm Watsonx.Ai · CVE-2024-49785
**Nome do Software Vulnerável e Versões Afetadas**
IBM watsonx.ai versões 1.1 a 2.0.3
IBM watsonx.ai no Cloud Pak for Data versões 4.8 a 5.0.3
**Descrição**
Este problema permite que um usuário autenticado insira código JavaScript arbitrário na Interface Web, alterando a funcionalidade pretendida e potencialmente levando à divulgação de credenciais dentro de uma sessão confiável. A vulnerabilidade está relacionada a Cross-Site Scripting.
**Recomendações**
Para as versões 1.1 a 2.0.3 do IBM watsonx.ai, atualize para uma versão fora deste intervalo para mitigar o risco.
Para as versões 4.8 a 5.0.3 do IBM watsonx.ai no Cloud Pak for Data, atualize para uma versão fora deste intervalo para mitigar o risco.
Como solução temporária, considere restringir o acesso à Interface Web para minimizar o risco de exploração.