漏洞信息详情
Elasticsearch 安全漏洞
漏洞简介
Elasticsearch是荷兰Elasticsearch公司的一套基于Lucene构建的开源分布式RESTful搜索引擎,它主要用于云计算中,并支持通过HTTP使用JSON进行数据索引。
Elasticsearch 1.6.1之前版本中存在远程代码执行漏洞。攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码,也可能造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://discuss.elastic.co/t/elasticsearch-remote-code-execution-cve-2015-5377/25736
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/75938
来源:MISC
链接:http://www.zerodayinitiative.com/advisories/ZDI-15-365/
来源:CONFIRM
链接:https://discuss.elastic.co/t/elasticsearch-remote-code-execution-cve-2015-5377/25736
来源:MISC
链接:https://github.com/elastic/elasticsearch/commit/bf3052d14c874aead7da8855c5fcadf5428a43f2
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...