PT-2026-77251 · Wazuh · Wazuh
CVSS v4.0
7.0
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Wazuh versões 4.0.0 até 4.14.5
Description
Existe um problema onde pares de cluster autenticados podem excluir conteúdos de diretórios arbitrários dentro do caminho de instalação gravável pelo usuário wazuh. Isso ocorre porque o sistema não valida o nome do nó fornecido no payload de saudação do cluster. Um invasor que possua uma chave Fernet de cluster válida pode fornecer um nome de nó com formato de travessia e, em seguida, desconectar-se, o que aciona a rotina de limpeza de pares do mestre para remover os diretórios especificados. Path traversal é uma técnica usada para acessar arquivos ou diretórios fora da pasta pretendida usando caracteres especiais como ponto-ponto-barra.
Recommendations
Atualize o Wazuh para a versão 4.14.6 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wazuh