一、 漏洞 CVE-2025-27367 基础信息
漏洞信息
                                        # IBM OpenPages with Watson 输入验证不当漏洞

## 漏洞概述
IBM OpenPages with Watson 8.3 和 9.0 版本中存在输入验证不当的问题。攻击者可以通过发送精心构造的payload绕过客户端对GRC对象的字段数据类型及必填字段的验证,从而将数据保存到服务器中,而不存储必需的字段。

## 影响版本
- IBM OpenPages with Watson 8.3
- IBM OpenPages with Watson 9.0

## 漏洞细节
当经过身份验证的用户发送精心构造的payload时,可以绕过客户端对GRC对象字段的数据类型和必填字段的验证。这会导致数据保存到服务器中,而不存储必要的字段。

## 影响
此漏洞可能导致数据完整性问题,因为在没有保存必需字段的情况下可以存储数据。这可能会导致后续依赖这些字段的应用逻辑出错,从而引发安全问题。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
IBM OpenPages with Watson improper input validation
来源:美国国家漏洞数据库 NVD
漏洞描述信息
IBM OpenPages with Watson 8.3 and 9.0 is vulnerable to improper input validation due to bypassing of client-side validation for the data types and requiredness of fields for GRC Objects when an authenticated user sends a specially crafted payload to the server allowing for data to be saved without storing the required fields.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
服务端安全的客户端实施
来源:美国国家漏洞数据库 NVD
漏洞标题
IBM OpenPages with Watson 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
IBM OpenPages with Watson是美国国际商业机器(IBM)公司的一个AI驱动的金融风险分析解决方案。该平台基于AI技术来预测风险系数,将风险数据通过集成、自动识别、测量、监控、分析、管理等步骤将金融活动中的风险最小化。 IBM OpenPages with Watson 8.3版本和9.0版本存在安全漏洞,该漏洞源于绕过客户端验证,允许认证用户通过特制有效载荷保存数据而不存储必填字段。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-27367 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-27367 的情报信息