Описание
Уязвимость серверного программного средства мониторинга и анализа производительности приложений Elastic APM Server связана с раскрытием информации через регистрационные файлы. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность защищаемой информации
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
5.7 Medium
CVSS3
5.5 Medium
CVSS2
Связанные уязвимости
An issue was discovered whereby APM Server could log at ERROR level, a response from Elasticsearch indicating that indexing the document failed and that response would contain parts of the original document. Depending on the nature of the document that the APM Server attempted to ingest, this could lead to the insertion of sensitive or private information in the APM Server logs.
APM Server vulnerable to Insertion of Sensitive Information into Log File
EPSS
5.7 Medium
CVSS3
5.5 Medium
CVSS2