Уязвимость BDU:2025-14828

Идентификатор: BDU:2025-14828.
Наименование уязвимости: Уязвимость компонента Wazuh API — Agent Configuration пакета wazuh-dashboard платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю получить учетные данные для регистрации новых агентов.
Описание уязвимости: Уязвимость компонента Wazuh API — Agent Configuration пакета wazuh-dashboard платформы для мониторинга безопасности и обнаружения угроз Wazuh связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить учетные данные для регистрации новых агентов
Уязвимое ПО: Прикладное ПО информационных систем Wazuh, Inc Wazuh от 4.9.0 до 4.13.0 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 05.11.2025.
CVSS 2.0: AV:N/AC:L/Au:S/C:P/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Возможные меры по устранению:
Использование рекомендаций:
https://github.com/wazuh/wazuh/security/advisories/GHSA-x697-jf34-gp5x.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-64483.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/wazuh/wazuh-dashboard-plugins/security/advisories/GHSA-gwf3-8gm3-qrmj
https://vuldb.com/?id.333265
