PT-2025-7431 · Ibm · Ibm Openpages With Watson

Publicado

2025-02-19

·

Atualizado

2025-03-11

·

CVE-2024-49781

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:N/A:P
Nome do Software Vulnerável e Versões Afetadas IBM OpenPages with Watson versões 8.3 a 9.0
Descrição O problema está relacionado a um ataque de injeção de entidade externa XML (XXE) ao processar dados XML. Um atacante remoto poderia explorar isso para expor informações sensíveis ou consumir recursos de memória.
Recomendações Para as versões 8.3 e 9.0, considere desativar o processamento de dados XML até que uma correção esteja disponível. Restrinja o acesso a informações sensíveis para minimizar o risco de exploração. Evite usar funções de processamento XML vulneráveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06813
CVE-2024-49781

Produtos afetados

Ibm Openpages With Watson