漏洞信息详情
Elasticsearch 安全漏洞
漏洞简介
Elasticsearch是荷兰Elasticsearch公司的一套基于Lucene构建的开源分布式RESTful搜索引擎。该产品主要应用于云计算,并支持通过HTTP使用JSON进行数据索引。Security是其中的一个数据保护组件。
Elasticsearch Security 5.6.15之前版本和6.6.1之前版本中存在安全漏洞。攻击者可利用该漏洞绕过限制,进而提升权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.elastic.co/guide/en/elasticsearch/reference/current/release-notes-6.6.1.html
参考网址
来源:www.elastic.co
链接:https://www.elastic.co/community/security
来源:discuss.elastic.co
链接:https://discuss.elastic.co/t/elastic-stack-6-6-1-and-5-6-15-security-update/169077
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Elasticsearch-privilege-escalation-via-Restricted-Index-28565
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/107112
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/156815/Red-Hat-Security-Advisory-2020-0899-01.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.0986/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-7611
受影响实体
暂无
补丁
- Elasticsearch Security 安全漏洞的修复措施<!--2019-2-20-->
还没有评论,来说两句吧...