Wazuh 是一个开源安全平台,为终端和云工作负载提供统一的 XDR 和 SIEM 保护。其 主动响应脚本存在路径遍历漏洞,允许攻击者以 root 权限在文件系统中创建或删除任意文件。 该脚本通过将警报 JSON 中的 字段直接拼接在固定的 基础目录上来构建文件路径,但未验证该值是否为格式正确的 IP 地址。由于提取例程直接返回未检查的原始字符串,能够触发包含 序列的 的精心构造的日志事件,攻击者即可逃逸出基础目录。其中,“block”(阻止)动作会以追加模式打开生成的路径,在任意位置创建一个空文件;而“unblo
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-61800 | 9.1 CRITICAL | Wazuh cluster worker file sync allows arbitrary file write under /var/ossec (incomplete fi |
| CVE-2026-54085 | 7.1 HIGH | Wazuh: Missing input validation in multiple active response scripts allows argument inject |
| CVE-2026-61783 | 7.0 HIGH | Wazuh: RBAC permission-effect check in mask_sensitive_config allows low-privilege users to |
| CVE-2026-61802 | 6.5 MEDIUM | Wazuh discloses cleartext cluster key to low-privilege API users via GET /cluster/local/co |
| CVE-2026-54084 | 5.3 MEDIUM | Wazuh agent enrollment NULL pointer dereference via malformed manager response |
No comments yet