CVE-2024-57378
Wazuh SIEM संस्करण 4.8.2 एक टूटे हुए एक्सेस नियंत्रण भेद्यता से प्रभावित है। यह समस्या किसी भी मौजूदा उपयोगकर्ता भूमिका को निर्दिष्ट किए बिना आंतरिक उपयोगकर्ताओं के अनधिकृत निर्माण की अनुमति देती है, जिससे संभावित रूप से विशेषाधिकार वृद्धि या...
- प्रकाशित
- 13 फ़र॰ 2025
- अद्यतन
- 17 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 19.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Wazuh SIEM संस्करण 4.8.2 एक टूटे हुए एक्सेस नियंत्रण भेद्यता से प्रभावित है। यह समस्या किसी भी मौजूदा उपयोगकर्ता भूमिका को निर्दिष्ट किए बिना आंतरिक उपयोगकर्ताओं के अनधिकृत निर्माण की अनुमति देती है, जिससे संभावित रूप से विशेषाधिकार वृद्धि या संवेदनशील संसाधनों तक अनधिकृत पहुंच हो सकती है।
स्रोत
1- CVE-2024-57378पता लगाना
CVE-2024-57378 का पता लगाना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।