漏洞信息详情
Wazuh 输入验证错误漏洞
漏洞简介
Wazuh是 (Wazuh)开源的一个应用软件。用于收集,汇总,索引和分析安全数据,帮助组织检测入侵,威胁和行为异常。
Wazuh API in Wazuh from 4.0.0 to 4.0.3 存在安全漏洞,该漏洞允许经过身份验证的用户通过管理器文件URI执行任意代码,并具有管理权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://documentation.wazuh.com/4.0/release-notes/release_4_0_4.html
参考网址
来源:MISC
链接:https://documentation.wazuh.com/4.0/release-notes/release_4_0_4.html
来源:MISC
链接:https://github.com/wazuh/wazuh/releases/tag/v4.0.4
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-26814
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...