# N/A
## 概述
Wazuh SIEM版本4.8.2存在访问控制损坏漏洞,该漏洞允许未经授权的内部用户创建操作,且不指定任何现有用户角色,可能导致权限提升或未经授权访问敏感资源。
## 影响版本
- 4.8.2
## 细节
该漏洞允许攻击者未经授权创建内部用户,并且能在不分配现有用户角色的情况下进行操作。这可能导致攻击者获得对敏感资源的未经授权访问或进行权限提升。
## 影响
该漏洞可能导致未经授权的用户创建和权限提升,给系统带来严重的安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Detection for CVE-2024-57378 | https://github.com/rxerium/CVE-2024-57378 | POC详情 |
标题: Vulnerability-Research/CVE-2024-57378 at main · bappe-sarker/Vulnerability-Research · GitHub -- 🔗来源链接
标签:
暂无评论