PT-2026-77249 · Wazuh · Wazuh
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wazuh versões 4.0.0 até 4.14.5
Description
Um invasor remoto não autenticado pode causar a negação de serviço ao registrar um agente usando um nome de sequência de pontos, como
.., através da porta de registro. Isso ocorre devido à validação insuficiente na função OS IsValidName() e concatenação de caminho insegura na função delete diff(). Essas falhas permitem a travessia de caminho para o diretório de fila pai, resultando na remoção de seus subdiretórios e no desligamento de todos os serviços, que então exigem recuperação manual.Recommendations
Atualize para a versão 4.14.6 ou posterior.
Exploit
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wazuh