Report
CVE-2025-46827 Hoch

Graylog – Diebstahl von Session-Cookies über Event-Definition-Felder

Kennzahlen

CVSS-Basiswert
8.0
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In der Log-Management-Plattform Graylog ist es vor den Versionen 6.0.14, 6.1.10 und 6.2.0 möglich, Session-Cookies von Benutzern abzugreifen, indem ein HTML-Formular in das Feld Remediation Step einer Event-Definition eingeschleust wird. Für einen erfolgreichen Angriff benötigt der Angreifer ein Benutzerkonto mit Berechtigung zum Anlegen von Event-Definitionen, während das Opfer Alerts einsehen können muss; zusätzlich muss auf dem Graylog-Server ein aktiver Input vorhanden sein, der Formulardaten entgegennehmen kann (z. B. HTTP-Input, TCP raw oder Syslog). CVSS-Basiswert: 8 (Hoch). Workarounds sind nicht bekannt. Empfohlene Massnahme: Aktualisierung auf Version 6.0.14, 6.1.10 bzw. 6.2.0.

Changelog

  1. 2026-07-26 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Graylog

Alle Reports zu Graylog

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.