Elasticsearch 安全漏洞 CVE-2018-3826 CNNVD-201809-874

4.0 AV AC AU C I A
发布: 2018-09-19
修订: 2019-10-09

Elasticsearch是荷兰Elasticsearch公司的一套基于Lucene构建的开源分布式RESTful搜索引擎,它主要用于云计算中,并支持通过HTTP使用JSON进行数据索引。 Elasticsearch 6.0.0-beta1版本至6.2.4版本中存在安全漏洞。攻击者可通过查询_snapshot API利用该漏洞获取‘access_key’和‘security_key’参数的明文信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息