NVD Recent CVEs
CVE-2026-67307:Wazuh 5.0.0-beta1(在 5.0.0-beta3 中修复)未验证或覆盖 inventory-sync Start FlatBuffer 消息中的 cluster_name 和 cluster_node 字段,仅验证了 t
Wazuh 5.0.0-beta1(在 5.0.0-beta3 中修复)未验证或覆盖 inventory-sync Start FlatBuffer 消息中的 cluster_name 和 cluster_node 字段,仅验证 agentid 是否与经过身份验证的代理身份一致。这允许权限较低的已注册代理通过伪造 wazuh.cluster.name 值并影响文档 _id 前缀,在索引的资产清单和漏洞文档中伪造集群归属;在共享索引器的多集群部署中,当数字代理 ID 发生冲突时,还可能篡改资产清单记录或污染另一个集群的记录。