# IBM QRadar 跨站脚本漏洞
## 漏洞概述
IBM QRadar SIEM 7.5 存在跨站脚本(XSS)漏洞,用户可以在 Web UI 中嵌入任意 JavaScript 代码,从而改变预期功能,可能导致在受信任的会话中泄露凭据。
## 影响版本
- IBM QRadar SIEM 7.5
## 漏洞细节
此漏洞允许攻击者在 Web UI 中注入任意的 JavaScript 代码,从而改变预期功能。具体来说,攻击者可以利用此漏洞执行任意脚本,可能导致未授权的操作或信息泄露。
## 影响
- 可能导致凭据在受信任的会话中被泄露
- 攻击者可以执行任意 JavaScript 脚本,从而改变 Web UI 的行为
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Technical disclosure for CVE-2024-28784 — a stored XSS vulnerability in IBM QRadar SIEM 7.5.0 UpdatePackage 7. The issue affects the Rule Wizard component and allows persistent JavaScript injection via malformed regular expressions. Includes PoC, impact analysis, and mitigation advice. | https://github.com/CainSoulless/CVE-2024-28784 | POC详情 |
暂无评论