一、 漏洞 CVE-2023-42455 基础信息
漏洞标题
Wazuh 容易被用户权限升级攻击所利用
来源:AIGC 神龙大模型
漏洞描述信息
Wazuh存在用户权限提升漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
不充分的凭证保护机制
来源:AIGC 神龙大模型
漏洞标题
Wazuh vulnerable to user privilege escalation
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Wazuh is a security detection, visibility, and compliance open source project. In versions 4.4.0 and 4.4.1, it is possible to get the Wazuh API administrator key used by the Dashboard using the browser development tools. This allows a logged user to the dashboard to become administrator of the API, even if their dashboard role is not. Version 4.4.2 contains a fix. There are no known workarounds.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
通过用户控制密钥绕过授权机制
来源:美国国家漏洞数据库 NVD
漏洞标题
Wazuh 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Wazuh是 Wazuh开源的一个应用软件。用于收集,汇总,索引和分析安全数据,帮助组织检测入侵,威胁和行为异常。 Wazuh 4.4.0和4.4.1版本存在安全漏洞,该漏洞源于使用浏览器开发工具可以获得Wazuh API管理员密钥。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-42455 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-42455 的情报信息