Graylog 日志信息泄露漏洞 CVE-2021-37760 CNNVD-202107-2219

7.5 AV AC AU C I A
发布: 2021-07-31
修订: 2024-11-21

Graylog是美国Graylog公司的一套集中式日志管理解决方案。该产品支持捕获、存储和实时分析日志等。 graylog 存在日志信息泄露漏洞,该漏洞源于Graylog 4.1.2 版本之前的审计日志中的会话 ID 泄漏允许攻击者提升权限(到泄漏会话 ID 的访问级别)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息