一、 漏洞 CVE-2025-0165 基础信息
漏洞信息
                                        # IBM Watsonx SQL注入漏洞

## 概述

IBM Watsonx Orchestrate Cartridge 存在 SQL 注入漏洞。

## 影响版本

受影响版本包括:
- IBM Cloud Pak for Data 4.8.4、4.8.5
- IBM Cloud Pak for Data 5.0.0 至 5.2.0

## 漏洞细节

攻击者可通过发送精心构造的 SQL 语句,利用该漏洞对后端数据库进行恶意操作。

## 影响

成功利用该漏洞可使攻击者:
- 查看数据库信息
- 添加数据
- 修改数据
- 删除数据
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
IBM watsonx Orchestrate Cartridge for IBM Cloud Pak for Data SQL injection
来源:美国国家漏洞数据库 NVD
漏洞描述信息
IBM watsonx Orchestrate Cartridge for IBM Cloud Pak for Data 4.8.4, 4.8.5, and 5.0.0 through 5.2.0 is vulnerable to SQL injection. A remote attacker could send specially crafted SQL statements, which could allow the attacker to view, add, modify, or delete information in the back-end database.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
IBM watsonx Orchestrate Cartridge for IBM Cloud Pak for Data SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
IBM watsonx Orchestrate Cartridge for IBM Cloud Pak for Data是美国国际商业机器(IBM)公司的一个数据和AI平台。 IBM watsonx Orchestrate Cartridge for IBM Cloud Pak for Data 4.8.4版本、4.8.5版本和5.0.0至5.2.0版本存在SQL注入漏洞,该漏洞源于远程攻击者可以发送特制的SQL语句,这些语句允许攻击者查看、添加、修改或删除后端数据库中的信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-0165 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-0165 的情报信息
四、漏洞 CVE-2025-0165 的评论

暂无评论


发表评论