IBM OpenPages with Watson是美国国际商业机器(IBM)公司的一个AI驱动的金融风险分析解决方案。该平台基于AI技术来预测风险系数,将风险数据通过集成、自动识别、测量、监控、分析、管理等步骤将金融活动中的风险最小化。 IBM OpenPages with Watson 8.3版本和9.0版本存在跨站请求伪造漏洞,该漏洞源于认证Cookie管理缺陷,可能允许攻击者通过篡改跨站请求伪造(CSRF)令牌和会话ID绕过限制。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | OpenPages with Watson | 8.3 |
cpe:2.3:a:ibm:openpages_with_watson:8.3:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-0161 | 7.8 HIGH | IBM Security Verify Access Appliance code injection |
| CVE-2024-49781 | 7.1 HIGH | IBM OpenPages XML external entity injection |
| CVE-2024-49782 | 6.8 MEDIUM | IBM OpenPages improper certificate validation |
| CVE-2024-49337 | 5.4 MEDIUM | IBM OpenPages HTML injection |
| CVE-2024-49780 | 5.3 MEDIUM | IBM OpenPages path traversal |
| CVE-2024-49355 | 5.3 MEDIUM | IBM OpenPages log manipulation |
| CVE-2024-49344 | 4.3 MEDIUM | IBM OpenPages session fixation |
| CVE-2024-43196 | 4.3 MEDIUM | IBM OpenPages data manipulation |
No comments yet