漏洞信息详情
Elasticsearch Elastic APM agent for Python 输入验证错误漏洞
漏洞简介
Elasticsearch Elastic APM agent for Python是荷兰Elasticsearch公司的一款基于Python的Elastic APM(应用程序性能监控)代理程序。
Elasticsearch Elastic APM agent for Python 5.1.0之前版本中存在安全漏洞。攻击者可利用该漏洞将被收集到的APM数据重定向到攻击者所选择的代理中。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://discuss.elastic.co/t/elastic-apm-agent-for-python-5-1-0-security-update/196145
参考网址
来源:www.elastic.co
链接:https://www.elastic.co/community/security/
来源:discuss.elastic.co
链接:https://discuss.elastic.co/t/elastic-apm-agent-for-python-5-1-0-security-update/196145
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-7617
受影响实体
暂无
补丁
- Elasticsearch Elastic APM agent for Python 安全漏洞的修复措施<!--2019-8-22-->
还没有评论,来说两句吧...