Описание
When the Elastic APM agent for Python versions before 5.1.0 is run as a CGI script, there is a variable name clash flaw if a remote attacker can control the proxy header. This could result in an attacker redirecting collected APM data to a proxy of their choosing.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.1.0 (исключая)
cpe:2.3:a:elastic:apm_agent:*:*:*:*:*:python:*:*
EPSS
Процентиль: 44%
0.00211
Низкий
7.2 High
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-20
CWE-20
Связанные уязвимости
CVSS3: 7.2
github
около 3 лет назад
Elastic APM agent for Python client CGI proxy redirection flaw
EPSS
Процентиль: 44%
0.00211
Низкий
7.2 High
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-20
CWE-20