# IBM Cloud Pak 业务自动化跨站脚本漏洞
## 漏洞概述
IBM Cloud Pak for Business Automation 版本在24.0.0至24.0.0 IF004及24.0.1至24.0.1 IF001之间存在跨站脚本攻击(Cross-Site Scripting, XSS)漏洞。
## 影响版本
- 24.0.0 至 24.0.0 IF004
- 24.0.1 至 24.0.1 IF001
## 漏洞细节
此漏洞允许未认证的攻击者在Web用户界面中嵌入任意的JavaScript代码,从而改变常规功能。这可能导致在受信任的会话中泄露认证凭据。
## 影响
未经身份验证的攻击者可以利用此漏洞在Web UI中嵌入任意JavaScript代码,进而可能窃取用户凭据。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: Multiple security vulnerabilities are addressed with IBM Cloud Pak for Business Automation 24.0.0-IF005 and 24.0.1-IF002. -- 🔗来源链接
标签: vendor-advisory