Security Advisory

CVE-2023-35853

9.8
CRITICAL

Vulnerability Description

In Suricata before 6.0.13, an adversary who controls an external source of Lua rules may be able to execute Lua code. This is addressed in 6.0.13 by disabling Lua unless allow-rules is true in the security lua configuration section.
Published Date June 19, 2023
Official Source NIST NVD Advisory