# IBM OpenPages with Watson 输入验证不当漏洞
## 漏洞概述
IBM OpenPages with Watson 8.3 和 9.0 版本中存在输入验证不当的问题。攻击者可以通过发送精心构造的payload绕过客户端对GRC对象的字段数据类型及必填字段的验证,从而将数据保存到服务器中,而不存储必需的字段。
## 影响版本
- IBM OpenPages with Watson 8.3
- IBM OpenPages with Watson 9.0
## 漏洞细节
当经过身份验证的用户发送精心构造的payload时,可以绕过客户端对GRC对象字段的数据类型和必填字段的验证。这会导致数据保存到服务器中,而不存储必要的字段。
## 影响
此漏洞可能导致数据完整性问题,因为在没有保存必需字段的情况下可以存储数据。这可能会导致后续依赖这些字段的应用逻辑出错,从而引发安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: IBM OpenPages fixes multiple vulnerabilities -- 🔗来源链接
标签: vendor-advisory
神龙速读