Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM OpenPages con Watson (CVE-2025-27367)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2025
Última modificación:
14/07/2025

Descripción

IBM OpenPages con Watson 8.3 y 9.0 es vulnerable a una validación de entrada incorrecta debido a la omisión de la validación del lado del cliente para los tipos de datos y la exigencia de campos para objetos GRC cuando un usuario autenticado envía un paylad especialmente manipulado al servidor que permite guardar los datos sin almacenar los campos requeridos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:* 8.3 (incluyendo) 8.3.0.3.2 (excluyendo)
cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:* 9.0 (incluyendo) 9.0.0.5.3 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información