CVE-2025-30201

HIGH CVSS 3.1: 7,7 EPSS 0.28%
Обновлено 2 декабря 2025
Wazuh
Параметр Значение
CVSS 7,7 (HIGH)
Уязвимые версии до 4.13.0
Устранено в версии 4.13.0
Тип уязвимости CWE-294 (Обход через перехват), CWE-73 (Внешнее управление именем файла)
Поставщик Wazuh
Публичный эксплойт Нет

Wazuh — это бесплатная платформа с открытым исходным кодом, используемая для предотвращения, обнаружения и реагирования на угрозы. До версии 4.13.0 уязвимость в агенте Wazuh позволяла злоумышленникам, прошедшим проверку подлинности, принудительно использовать аутентификацию NTLM через вредоносные пути UNC в различных настройках конфигурации агента, что потенциально приводило к атакам ретрансляции NTLM, которые могли привести к повышению привилегий и удаленному выполнению кода. Эта проблема исправлена ​​в версии 4.13.0.

Показать оригинальное описание (EN)

Wazuh is a free and open source platform used for threat prevention, detection, and response. Prior to version 4.13.0, a vulnerability in Wazuh Agent allows authenticated attackers to force NTLM authentication through malicious UNC paths in various agent configuration settings, potentially leading NTLM relay attacks that would result privilege escalation and remote code execution. This issue has been patched in version 4.13.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Wazuh Wazuh
cpe:2.3:a:wazuh:wazuh:*:*:*:*:*:*:*:*
4.13.0