CVE-2021-22143
Elastic APM .NET Agent information disclosure
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 2.1EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
22 nov 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Elastic APM .NET Agent can leak sensitive HTTP header information when logging the details during an application error. Normally, the APM agent will sanitize sensitive HTTP header details before sending the information to the APM server. During an application error it is possible the headers will not be sanitized before being sent.
CVSS:3.1/AV:A/AC:L/PR:H/UI:R/S:U/C:L/I:N/A:N
Produtos afetados
Elastic · Elastic APM .NET AgentQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →