漏洞信息详情
Graylog 日志信息泄露漏洞
漏洞简介
Graylog是美国Graylog公司的一套集中式日志管理解决方案。该产品支持捕获、存储和实时分析日志等。
graylog 存在日志信息泄露漏洞,该漏洞源于Graylog 4.1.2 版本之前的审计日志中的会话 ID 泄漏允许攻击者提升权限(到泄漏会话 ID 的访问级别)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.graylog.org/post/announcing-graylog-v4-1-2
参考网址
来源:MISC
链接:https://www.graylog.org/post/announcing-graylog-v4-1-2
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021080407
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-37760
受影响实体
暂无
补丁
- Graylog 日志信息泄露漏洞的修复措施<!--2021-7-31-->
还没有评论,来说两句吧...