Vulnerabilidad en Elastic Defend (CVE-2025-25013)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
08/04/2025
Última modificación:
09/04/2025
Descripción
La restricción incorrecta de las variables de entorno en Elastic Defend puede provocar la exposición de información confidencial, como claves API y tokens, a través de la transmisión automática de variables de entorno sin filtrar a la pila.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA