漏洞信息详情
Elastic Cloud Enterprise 安全漏洞
漏洞简介
Elastic Cloud Enterprise是荷兰Elasticsearch公司的一套用于管理、监控和配置Elasticsearch、Kibana和X-Pack的软件包。client-forwarder是其中的一个客户端转换器。
Elastic Cloud Enterprise 1.0.2之前的版本中的client-forwarder存在安全漏洞,该漏洞源于程序没有正确的加密传递到ZooKeeper的流量。攻击者可利用该漏洞获取敏感数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://discuss.elastic.co/t/elastic-cloud-enterprise-1-0-2-security-update/100247
参考网址
来源:MISC
链接:https://discuss.elastic.co/t/elastic-cloud-enterprise-1-0-2-security-update/100247
受影响实体
- Elasticsearch Cloud_enterprise:1.0.0<!--2000-1-1-->
- Elasticsearch Cloud_enterprise:1.0.1<!--2000-1-1-->
补丁
- Elastic Cloud Enterprise 安全漏洞的修复措施<!--2017-5-3-->
还没有评论,来说两句吧...