BDU:2025-14828
Уязвимость компонента Wazuh API - Agent Configuration пакета wazuh-dashboard платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю получить учетные данные для регистрации новых агентов
📄 Описание
Уязвимость компонента Wazuh API - Agent Configuration пакета wazuh-dashboard платформы для мониторинга безопасности и обнаружения угроз Wazuh связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить учетные данные для регистрации новых агентов
🖥️ Уязвимое ПО
Wazuh, Inc
Наименование ПО: Wazuh
Версия ПО: от 4.9.0 до 4.13.0 (Wazuh)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты