PT-2025-28656 · Ibm · Ibm Openpages With Watson
CVE-2025-27367
·
Publicado
2025-07-08
·
Atualizado
2025-07-09
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas:
IBM OpenPages with Watson versões 8.3 a 9.0
Descrição:
A questão está relacionada à validação de entrada inadequada. Isso ocorre devido ao contorno da validação do lado do cliente para tipos de dados e para a obrigatoriedade de campos dos Objetos GRC. Quando um usuário autenticado envia um payload especialmente elaborado ao servidor, isso permite que dados sejam salvos sem que os campos obrigatórios sejam armazenados.
Recomendações:
Para o IBM OpenPages with Watson versões 8.3 a 9.0, considere implementar validação do lado do servidor para garantir que todos os campos obrigatórios dos Objetos GRC sejam devidamente armazenados e validados antes de salvar os dados, a fim de prevenir a exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Openpages With Watson