漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A Session ID leak in the audit log in Graylog before 4.1.2 allows attackers to escalate privileges (to the access level of the leaked session ID).
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Graylog 日志信息泄露漏洞
Vulnerability Description
Graylog是美国Graylog公司的一套集中式日志管理解决方案。该产品支持捕获、存储和实时分析日志等。 graylog 存在日志信息泄露漏洞,该漏洞源于Graylog 4.1.2 版本之前的审计日志中的会话 ID 泄漏允许攻击者提升权限(到泄漏会话 ID 的访问级别)。
CVSS Information
N/A
Vulnerability Type
N/A