Vulnerabilidad en IBM OpenPages con Watson e IBM OpenPages (CVE-2024-49337)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/02/2025
Última modificación:
11/03/2025
Descripción
IBM OpenPages con Watson 8.3 y 9.0 IBM OpenPages es vulnerable a la inyección de HTML, causada por una validación incorrecta de la entrada proporcionada por el usuario de los campos de texto utilizados para construir notificaciones de correo electrónico de flujo de trabajo. Un atacante remoto autenticado podría explotar esta vulnerabilidad utilizando etiquetas HTML en un campo de texto de un objeto para inyectar un script malicioso en un correo electrónico que se ejecutaría en el cliente de correo de una víctima dentro del contexto de seguridad del mensaje de correo de OpenPages. Un atacante podría utilizar esto para ataques de phishing o robo de identidad.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:* | 8.3 (incluyendo) | 8.3.0.3 (excluyendo) |
cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:* | 9.0 (incluyendo) | 9.0.0.5 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página