CVE-2023-43057: IBM QRadar SIEM cross-site scripting
IBM QRadar SIEM 7.5.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 267484.
Other sources
IBM QRadar SIEM is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.
Affected Software
Event History
Frequently Asked Questions
What is the vulnerability ID of IBM QRadar SIEM cross-site scripting?
The vulnerability ID is CVE-2023-43057.
What is the severity of IBM QRadar SIEM cross-site scripting?
The severity of this vulnerability is medium with a CVSS score of 4.6.
How does IBM QRadar SIEM cross-site scripting impact the system?
This vulnerability allows users to embed arbitrary JavaScript code, potentially leading to credentials disclosure within a trusted session.
Which IBM QRadar SIEM versions are affected by this vulnerability?
IBM QRadar SIEM version 7.5 - 7.5.0 UP7 is affected by this vulnerability.
How can I fix IBM QRadar SIEM cross-site scripting vulnerability?
IBM has released a fix for this vulnerability, please refer to the IBM support page for more information.