Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-57378

Опубликовано: 13 фев. 2025
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

Wazuh SIEM version 4.8.2 is affected by a broken access control vulnerability. This issue allows the unauthorized creation of internal users without assigning any existing user role, potentially leading to privilege escalation or unauthorized access to sensitive resources.

EPSS

Процентиль: 41%
0.00194
Низкий

7.3 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.3
github
12 месяцев назад

Wazuh SIEM version 4.8.2 is affected by a broken access control vulnerability. This issue allows the unauthorized creation of internal users without assigning any existing user role, potentially leading to privilege escalation or unauthorized access to sensitive resources.

CVSS3: 8.8
fstec
около 1 года назад

Уязвимость модуля Internal Users системы обнаружения и предотвращения вторжений Wazuh, позволяющая нарушителю обойти существующие ограничения безопасности, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

EPSS

Процентиль: 41%
0.00194
Низкий

7.3 High

CVSS3

Дефекты

CWE-284