Espace de travail /Vulnérabilités
DémonstrationSM
CYBERVISTA SOCDÉMONSTRATION

Vulnérabilités

Priorisation des risques et remédiation

Démonstration — aucune connexion WazuhActualisation toutes les 30 sConnecter mon environnement
Critique9,0 – 10,0CVSS v3.1Élevée7,0 – 8,9CVSS v3.1Moyenne4,0 – 6,9CVSS v3.1Faible0,1 – 3,9CVSS v3.1

Vulnérabilités identifiées

Scénario de démonstration · actifs affectés fictifs

VulnérabilitéCVECVSS v3.1GravitéActif affectéRemédiation
OpenSSH : condition de concurrenceCVE-2024-63878.1Élevéesrv-prod-01
Apache HTTP Server : requêtes malforméesCVE-2024-273167.5Élevéecloud-app-01
XZ Utils : code malveillantCVE-2024-309410.0Critiquesrv-db-02
Linux : élévation de privilègesCVE-2023-03867.8Élevéesrv-prod-01
OpenSSL : déni de serviceCVE-2023-56785.3Moyennecloud-app-01