Input validation error in Next.js - CVE-2025-55173
Published: August 30, 2025
Vulnerability details
The vulnerability allows a remote attacker to bypass implemented security restrictions.
The vulnerability exists due to insufficient validation of user-supplied input within the Image Optimization feature. A remote attacker with control over external image sources can trigger file downloads with arbitrary content and filenames under specific configurations and perform phishing attacks.
Affected software
IBM Security QRadar Network Threat Analytics
QRadar Pre-Validation App
watsonx Orchestrate Cartridge for IBM Cloud Pak for Data
WatsonX BI Assistant
Maximo Application Suite - Edge Data Collector
User Entity Behavior Analytics
InfoSphere Optim Archive Viewer
IBM Cloud Pak for Security
QRadar Suite
IBM Security QRadar Analyst Workflow
How to mitigate CVE-2025-55173
IBM Security QRadar Network Threat Analytics - update to 1.4.2
IBM Cloud Pak for Security - update to 1.11.9.0
QRadar Pre-Validation App - update to 2.0.2
watsonx Orchestrate Cartridge for IBM Cloud Pak for Data - update to 5.2.2
WatsonX BI Assistant - update to 5.2.2
Maximo Application Suite - Edge Data Collector - addressed in versions 8.11.21, 9.0.13, 9.1.3
QRadar Suite - update to 1.11.9.0
IBM Security QRadar Analyst Workflow - update to 3.0.1
User Entity Behavior Analytics - update to 5.0.2
InfoSphere Optim Archive Viewer - update to 11.7.0.14
External References
Related Security Bulletins
- External image manipulation in Next.js
- Multiple vulnerabilities in IBM User Entity Behavior Analytics
- Multiple vulnerabilities in IBM Edge Data Collector
- Multiple vulnerabilities in IBM WatsonX BI Assistant for CP4D
- Multiple vulnerabilities in IBM Security QRadar Analyst Workflow for IBM QRadar SIEM
- Multiple vulnerabilities in IBM Security QRadar Network Threat Analytics
- Multiple vulnerabilities in IBM watsonx Orchestrate Cartridge for IBM Cloud Pak for Data
- Multiple vulnerabilities in IBM QRadar Pre-Validation App
- Multiple vulnerabilities in IBM QRadar Suite
- Multiple vulnerabilities in IBM InfoSphere Optim Archive Viewer