PT-2026-60121 · Opensearch+1 · Opensearch+1
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Wazuh Manager versões anteriores a 5.0.0-beta3
Description
O software falha ao escapar o campo
DataValue.index ao construir requisições bulk do OpenSearch. Isso permite que agentes registrados injetem operações NDJSON (JSON Delimitado por Nova Linha) arbitrárias. Atacantes podem contrabandear operações de exclusão, indexação ou atualização em requisições bulk executadas com as credenciais de administrador do gerente, o que pode levar à exclusão de documentos, adulteração de alertas e manipulação do estado do SIEM entre agentes.Recommendations
Atualize o Wazuh Manager para a versão 5.0.0-beta3 ou posterior.
Exploit
Correção
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opensearch
Wazuh Manager