Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j8h4-w7cf-hch5

Опубликовано: 04 мая 2023
Источник: github
Github: Не прошло ревью
CVSS3: 3.3

Описание

Filebeat versions through 7.17.9 and 8.6.2 have a flaw in httpjson input that allows the http request Authorization or Proxy-Authorization header contents to be leaked in the logs when debug logging is enabled.

Filebeat versions through 7.17.9 and 8.6.2 have a flaw in httpjson input that allows the http request Authorization or Proxy-Authorization header contents to be leaked in the logs when debug logging is enabled.

EPSS

Процентиль: 21%
0.00068
Низкий

3.3 Low

CVSS3

Дефекты

CWE-200
CWE-532

Связанные уязвимости

CVSS3: 3.3
nvd
около 2 лет назад

Filebeat versions through 7.17.9 and 8.6.2 have a flaw in httpjson input that allows the http request Authorization or Proxy-Authorization header contents to be leaked in the logs when debug logging is enabled.

CVSS3: 3.3
redos
11 месяцев назад

Уязвимость filebeat

CVSS3: 3.3
fstec
около 2 лет назад

Уязвимость программного обеспечения для пересылки журналов (логов) Elastick Stack Filebeat, связанная с ошибками во входных данных httpjson, из-за которой содержимое заголовка http-запроса Authorization или Proxy-Authorization может попасть в журналы отладки, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 21%
0.00068
Низкий

3.3 Low

CVSS3

Дефекты

CWE-200
CWE-532