IBM QRadar SIEM 7.5.x < 7.5.0 UP14 多种 XSS

medium Nessus 插件 ID 299614

简介

远程 IBM QRadar SIEM 主机受到多种存储的跨站脚本漏洞影响。

描述

根据其自我报告的版本远程主机上的 IBM QRadar SIEM 安装是低于 7.5.0 Update Pack 14 的 [ 7.5.x 。因而受到多个已存储跨站脚本 (XSS) 漏洞的影响

- 一个漏洞允许经过认证的用户在 Web UI 中嵌入任意 JavaScript 代码从而可能更改预期功能或导致在受信任的会话内凭据泄露。 (CVE-2025-36170)

- 性质相同的漏洞也允许经身份验证的用户在 Web UI 中嵌入任意 JavaScript 代码可能导致凭据泄露。 (CVE-2025-36138)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新 IBM QRadar SIEM 到版本 7.5.0 Update Pack 14 或更高版本。

另见

http://www.nessus.org/u?be702026

插件详情

严重性: Medium

ID: 299614

文件名: ibm_qradar_siem_7_5_0_up14.nasl

版本: 1.2

类型: local

代理: unix

系列: Misc.

发布时间: 2026/2/19

最近更新时间: 2026/2/20

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.0

CVSS v2

风险因素: Medium

基本分数: 5.5

时间分数: 4.1

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS 分数来源: CVE-2025-36170

CVSS v3

风险因素: Medium

基本分数: 5.4

时间分数: 4.7

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:ibm:qradar_security_information_and_event_manager

必需的 KB 项: installed_sw/IBM QRadar

易利用性: No known exploits are available

补丁发布日期: 2025/10/27

漏洞发布日期: 2025/10/27

参考资料信息

CVE: CVE-2025-36138, CVE-2025-36170

IAVA: 2025-A-0810