漏洞信息详情
Elasticsearch 日志信息泄露漏洞
漏洞简介
Elasticsearch是荷兰Elasticsearch公司的一套基于Lucene构建的开源分布式RESTful搜索引擎。该产品主要应用于云计算,并支持通过HTTP使用JSON进行数据索引。
Elasticsearch中存在日志信息泄露漏洞,该漏洞源于网络系统或产品的日志文件非正常输出。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugzilla.redhat.com/show_bug.cgi?id=1927480
参考网址
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20210319-0003/
来源:MISC
链接:https://discuss.elastic.co/t/elastic-stack-7-11-0-and-6-8-14-security-update/263915
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Elasticsearch-information-disclosure-via-emit-request-body-34552
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/6486339
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2020-7021
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/6495849
受影响实体
暂无
补丁
- Elasticsearch 日志信息泄露漏洞的修复措施<!--2021-2-10-->
还没有评论,来说两句吧...