Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46668

Опубликовано: 26 окт. 2023
Источник: nvd
CVSS3: 4.6
CVSS3: 9.1
EPSS Низкий

Описание

If Elastic Endpoint (v7.9.0 - v8.10.3) is configured to use a non-default option in which the logging level is explicitly set to debug, and when Elastic Agent is simultaneously configured to collect and send those logs to Elasticsearch, then Elastic Agent API keys can be viewed in Elasticsearch in plaintext. These API keys could be used to write arbitrary data and read Elastic Endpoint user artifacts.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:elastic:endpoint:*:*:*:*:*:*:*:*
Версия от 7.9.0 (включая) до 8.10.3 (включая)

EPSS

Процентиль: 60%
0.00403
Низкий

4.6 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-532
CWE-532

Связанные уязвимости

CVSS3: 4.6
github
больше 2 лет назад

If Elastic Endpoint (v7.9.0 - v8.10.3) is configured to use a non-default option in which the logging level is explicitly set to debug, and when Elastic Agent is simultaneously configured to collect and send those logs to Elasticsearch, then Elastic Agent API keys can be viewed in Elasticsearch in plaintext. These API keys could be used to write arbitrary data and read Elastic Endpoint user artifacts.

CVSS3: 4.6
fstec
больше 2 лет назад

Уязвимость программного средства для защиты конечных точек Elastic Endpoint, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 60%
0.00403
Низкий

4.6 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-532
CWE-532