PT-2025-44012 · Ibm · Ibm Qradar Siem
Fahimhusain Raydurg
·
Publicado
2025-10-27
·
Atualizado
2025-12-15
·
CVE-2025-36138
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
IBM QRadar SIEM versões 7.5 até 7.5.0 Update Pack 13 Independent Fix 02
Descrição
O IBM QRadar SIEM é vulnerável a cross-site scripting armazenado. Um usuário autenticado pode injetar código JavaScript arbitrário na Interface Web, potencialmente modificando a funcionalidade pretendida e levando à divulgação de credenciais dentro de uma sessão confiável. A vulnerabilidade permite a incorporação de scripts maliciosos que podem comprometer a integridade do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Privilege Assignment
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Qradar Siem