IBM QRadar SIEM 7.5.x < 7.5.0 UP15 多种漏洞

medium Nessus 插件 ID 303169

简介

远程 IBM QRadar SIEM 主机受到多种漏洞影响。

描述

根据其自我报告的版本远程主机上的 IBM QRadar SIEM 安装是低于 7.5.0 Update Pack 15 的 [ 7.5.x 。因此,该应用程序受到多个漏洞的影响:

- IBM QRadar SIEM 可能允许具有一个租户访问权限的攻击者访问另一租户帐户的主机名数据。 (CVE-2025-13995)

- IBM QRadar 在本地用户可读取的配置文件中存储了潜在敏感信息。 (CVE-2025-36051)

- IBM QRadar SIEM 容易受到跨站脚本的影响。此漏洞允许用户在 Web UI 中嵌入任意 JavaScript 代码从而更改预期功能。 (CVE-2025-15051)

- IBM QRadar SIEM 容易受到跨站脚本的影响。此漏洞允许经身份验证的用户在 Web UI 中嵌入任意 JavaScript 代码从而更改预期功能可能导致在受信任的会话中泄露凭据。 (CVE-2026-1276)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新 IBM QRadar SIEM 到版本 7.5.0 Update Pack 15 或更高版本。

另见

https://www.ibm.com/support/pages/node/7266709

插件详情

严重性: Medium

ID: 303169

文件名: ibm_qradar_siem_7_5_0_up15.nasl

版本: 1.1

类型: local

代理: unix

系列: Misc.

发布时间: 2026/3/20

最近更新时间: 2026/3/20

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.8

CVSS v3

风险因素: Medium

基本分数: 6.2

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

漏洞信息

CPE: cpe:/a:ibm:qradar_security_information_and_event_manager

必需的 KB 项: installed_sw/IBM QRadar

补丁发布日期: 2025/3/18

漏洞发布日期: 2025/3/18

参考资料信息

CVE: CVE-2025-13995, CVE-2025-15051, CVE-2025-36051, CVE-2026-1276

IAVA: 2026-A-0258