Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31413

Опубликовано: 04 мая 2023
Источник: nvd
CVSS3: 3.3
CVSS3: 5.5
EPSS Низкий

Описание

Filebeat versions through 7.17.9 and 8.6.2 have a flaw in httpjson input that allows the http request Authorization or Proxy-Authorization header contents to be leaked in the logs when debug logging is enabled.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:elastic:filebeat:*:*:*:*:*:*:*:*
Версия до 7.17.9 (включая)
cpe:2.3:a:elastic:filebeat:8.6.2:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00068
Низкий

3.3 Low

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-200
CWE-532

Связанные уязвимости

CVSS3: 3.3
redos
11 месяцев назад

Уязвимость filebeat

CVSS3: 3.3
github
около 2 лет назад

Filebeat versions through 7.17.9 and 8.6.2 have a flaw in httpjson input that allows the http request Authorization or Proxy-Authorization header contents to be leaked in the logs when debug logging is enabled.

CVSS3: 3.3
fstec
около 2 лет назад

Уязвимость программного обеспечения для пересылки журналов (логов) Elastick Stack Filebeat, связанная с ошибками во входных данных httpjson, из-за которой содержимое заголовка http-запроса Authorization или Proxy-Authorization может попасть в журналы отладки, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 21%
0.00068
Низкий

3.3 Low

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-200
CWE-532