Elasticsearch Security 跨站脚本漏洞 CVE-2018-17247 CNNVD-201812-435

4.3 AV AC AU C I A
发布: 2018-12-20
修订: 2019-10-09

Elasticsearch是荷兰Elasticsearch公司的一套基于Lucene构建的开源分布式RESTful搜索引擎,它主要用于云计算中,并支持通过HTTP使用JSON进行数据索引。Security是其中的一个数据保护组件。 Elasticsearch Security 6.5.0版本和6.5.1版本中的Machine Learning的find_file_structure API存在跨站脚本漏洞。远程攻击者可通过发送特制的请求利用该漏洞泄露Elasticsearch节点上的本地文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息