CVE-2021-26814
Wazuh API in Wazuh von 4.0.0 bis 4.0.3 erlaubt authentifizierten Benutzern, beliebigen Code mit administrativen Rechten über die /manager/files-URI...
- Veröffentlicht
- 06.03.2021
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 95,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Wazuh API in Wazuh von 4.0.0 bis 4.0.3 erlaubt authentifizierten Benutzern, beliebigen Code mit administrativen Rechten über die /manager/files-URI auszuführen. Ein authentifizierter Benutzer des Dienstes kann die unvollständige Eingabevalidierung der /manager/files-API ausnutzen, um beliebigen Code in das API-Dienstskript einzuschleusen.
Quellen
3PoC für CVE-2021-26814
Ein einfacher Python-PoC zur Ausnutzung von CVE-2021-26814, um über den API-Dienst RCE auf Wazuh Manager (v.4.0.0-4.0.3) zu erlangen.
Lehrreiche Exploit-Demonstration für CVE-2021-26814, die Wazuh v4.0.3 angreift, mit Schritt-für-Schritt-Ausnutzung und Remediation-Code für Cybersicherheitstrainings auf Universitätsebene.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.