Описание
An issue was identified in Fleet Server where Fleet policies that could contain sensitive information were logged on INFO and ERROR log levels. The nature of the sensitive information largely depends on the integrations enabled.
EPSS
Процентиль: 22%
0.00072
Низкий
9 Critical
CVSS3
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 9
github
около 1 года назад
An issue was identified in Fleet Server where Fleet policies that could contain sensitive information were logged on INFO and ERROR log levels. The nature of the sensitive information largely depends on the integrations enabled.
CVSS3: 9
fstec
около 1 года назад
Уязвимость серверного программного средства управление агентами Elastic Agent Elastic Fleet Server, связанная с недостатками контроля доступа, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 22%
0.00072
Низкий
9 Critical
CVSS3
Дефекты
CWE-200