Vulnerabilidad en APM Java Agent (CVE-2021-37942)
Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2023
Última modificación:
30/11/2023
Descripción
Se encontró un problema de escalada de privilegios local con APM Java Agent, donde un usuario del sistema podía adjuntar un complemento malicioso a una aplicación que ejecutaba APM Java Agent. Al utilizar esta vulnerabilidad, un atacante podría ejecutar código con un nivel de permisos potencialmente más alto del que normalmente tiene acceso su usuario.
Impacto
Puntuación base 3.x
7.80
Severidad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:elastic:apm_java_agent:*:*:*:*:*:*:*:* | 1.18.0 (incluyendo) | 1.27.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página