Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Elastic Defend (CVE-2025-25013)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
08/04/2025
Última modificación:
09/04/2025

Descripción

La restricción incorrecta de las variables de entorno en Elastic Defend puede provocar la exposición de información confidencial, como claves API y tokens, a través de la transmisión automática de variables de entorno sin filtrar a la pila.