Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alvi Skita

#46634de 53,635
5.4CVSS total
Vulnerabilidades · 1
PT-2025-2861
5.4
2025-01-12
Ibm · Ibm Watsonx.Ai · CVE-2024-49785
**Nome do Software Vulnerável e Versões Afetadas** IBM watsonx.ai versões 1.1 a 2.0.3 IBM watsonx.ai no Cloud Pak for Data versões 4.8 a 5.0.3 **Descrição** Este problema permite que um usuário autenticado insira código JavaScript arbitrário na Interface Web, alterando a funcionalidade pretendida e potencialmente levando à divulgação de credenciais dentro de uma sessão confiável. A vulnerabilidade está relacionada a Cross-Site Scripting. **Recomendações** Para as versões 1.1 a 2.0.3 do IBM watsonx.ai, atualize para uma versão fora deste intervalo para mitigar o risco. Para as versões 4.8 a 5.0.3 do IBM watsonx.ai no Cloud Pak for Data, atualize para uma versão fora deste intervalo para mitigar o risco. Como solução temporária, considere restringir o acesso à Interface Web para minimizar o risco de exploração.