Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46669

Опубликовано: 01 мая 2025
Источник: nvd
CVSS3: 6.2
CVSS3: 7.1
EPSS Низкий

Описание

Exposure of sensitive information to local unauthorized actors in Elastic Agent and Elastic Security Endpoint can lead to loss of confidentiality and impersonation of Endpoint to the Elastic Stack. This issue was identified by Elastic engineers and Elastic has no indication that it is known or has been exploited by malicious actors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:elastic:elastic_agent:*:*:*:*:*:*:*:*
Версия до 8.15.0 (исключая)
cpe:2.3:a:elastic:endpoint_security:*:*:*:*:*:*:*:*
Версия до 8.15.0 (исключая)

EPSS

Процентиль: 8%
0.0003
Низкий

6.2 Medium

CVSS3

7.1 High

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.2
github
9 месяцев назад

Exposure of sensitive information to local unauthorized actors in Elastic Agent and Elastic Security Endpoint can lead to loss of confidentiality and impersonation of Endpoint to the Elastic Stack. This issue was identified by Elastic engineers and Elastic has no indication that it is known or has been exploited by malicious actors.

CVSS3: 6.2
fstec
9 месяцев назад

Уязвимость серверного программного средства управление агентами Elastic Agent и программного средства для защиты конечных точек Elastic Security Endpoint, связанная с недостаточной защитой служебных данных, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

EPSS

Процентиль: 8%
0.0003
Низкий

6.2 Medium

CVSS3

7.1 High

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo