CVE

Vulnerabilidad en Elastic Cloud on Kubernetes (ECK) (CVE-2023-31416)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
26/10/2023
Última modificación:
25/07/2024

Descripción

La configuración del token secreto nunca se aplica cuando se usa ECK <2.8 con APM Server>=8.0. Esto podría dar lugar a que se acepten solicitudes anónimas a un servidor APM y que los datos se ingieran en esta implementación de APM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elastic:elastic_cloud_on_kubernetes:*:*:*:*:*:*:*:* 2.8 (excluyendo)
cpe:2.3:a:elastic:apm_server:*:*:*:*:*:*:*:* 8.0.0 (incluyendo)