Vulnerabilidad en Wazuh (CVE-2023-42455)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/10/2023
Última modificación:
13/10/2023
Descripción
Wazuh es un proyecto de código abierto de detección de seguridad, visibilidad y cumplimiento. En las versiones 4.4.0 y 4.4.1, es posible obtener la clave de administrador de la API de Wazuh utilizada por el Dashboard mediante las herramientas de desarrollo del navegador. Esto permite que un usuario que haya iniciado sesión en el dashboard se convierta en administrador de la API, incluso si su función en el dashboard no lo es. La versión 4.4.2 contiene una solución. No se conocen workarounds.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:wazuh:wazuh-dashboard:*:*:*:*:*:wazuh:*:* | 4.4.0 (incluyendo) | 4.4.2 (excluyendo) |
cpe:2.3:a:wazuh:wazuh-kibana-app:*:*:*:*:*:wazuh:*:* | 4.4.0 (incluyendo) | 4.4.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página