BULLETIN D'ALERTES




Object Vulnérabilité dans Elastic APM Server
Réference 1211
Date de Publication 2024-08-18
Sévérité Elevé


IMPACT :

  • Atteinte à la confidentialité des données

SYSTÉME AFFECTÉ :

  • APM Server versions antérieures à 7.17.21
  • APM Server versions antérieures à 8.14.0

DÉSCRIPTION :

Une vulnérabilité a été découverte dans Elastic APM Server. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

SOLUTION :

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

DOCUMENTATION :

  • Bulletin de sécurité Elastic 364946 du 15 août 2024

https://discuss.elastic.co/t/apm-server-8-14-0-security-update-esa-2024-09/364946

  • CVE-2023-45288

https://www.cve.org/CVERecord?id=CVE-2023-45288