2 IBM Cloud PAK用于数据跨站点脚本(CVE-2025-0719)
一、漏洞描述:
IBM Cloud Pak for Data 4.0.0至4.8.5和5.0.0版本存在跨站脚本漏洞。该漏洞允许未经身份验证的攻击者在Web UI中嵌入任意JavaScript代码,从而改变预期功能,可能导致在受信任会话中泄露凭据。
二、风险等级:
高
三、影响范围:
4.0.0<IBM Cloud Pak for Data<4.8.5
IBM Cloud Pak for Data=5.0.0
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.ibm.com/support/pages/node/7184173