# IBM OpenPages with Watson 跨站脚本漏洞
## 漏洞概述
IBM OpenPages with Watson 9.0 存在跨站脚本(XSS)漏洞,允许用户在 Web UI 中嵌入任意的 JavaScript 代码,从而改变其预期功能,可能导致在可信会话中泄露凭据。
## 影响版本
- IBM OpenPages with Watson 9.0
## 细节
该漏洞允许攻击者在 Web UI 中嵌入任意的 JavaScript 代码。这种行为可改变应用程序的预期功能,潜在地导致在可信会话中凭据泄露。
## 影响
攻击者可能利用此漏洞执行任意 JavaScript 代码,从而可能获取和泄露用户的敏感信息,例如凭据。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: IBM OpenPages fixes misconfigured Content-Security-Policy header vulnerabilty -- 🔗来源链接
标签: vendor-advisory
神龙速读