PT-2025-28656 · Ibm · Ibm Openpages With Watson

CVE-2025-27367

·

Publicado

2025-07-08

·

Atualizado

2025-07-09

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas: IBM OpenPages with Watson versões 8.3 a 9.0
Descrição: A questão está relacionada à validação de entrada inadequada. Isso ocorre devido ao contorno da validação do lado do cliente para tipos de dados e para a obrigatoriedade de campos dos Objetos GRC. Quando um usuário autenticado envia um payload especialmente elaborado ao servidor, isso permite que dados sejam salvos sem que os campos obrigatórios sejam armazenados.
Recomendações: Para o IBM OpenPages with Watson versões 8.3 a 9.0, considere implementar validação do lado do servidor para garantir que todos os campos obrigatórios dos Objetos GRC sejam devidamente armazenados e validados antes de salvar os dados, a fim de prevenir a exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09718
CVE-2025-27367

Produtos afetados

Ibm Openpages With Watson