Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-56r7-h6mw-rcfv

Опубликовано: 10 окт. 2025
Источник: github
Github: Прошло ревью
CVSS3: 5.7

Описание

Elasticsearch: Insertion of Sensitive Information into Log File via reindex API

Insertion of sensitive information in log file in Elasticsearch can lead to loss of confidentiality under specific preconditions when auditing requests to the reindex API https://www.elastic.co/docs/api/doc/elasticsearch/operation/operation-reindex

Пакеты

Наименование

org.elasticsearch:elasticsearch

maven
Затронутые версииВерсия исправления

>= 7.0.0, < 8.18.8

8.18.8

Наименование

org.elasticsearch:elasticsearch

maven
Затронутые версииВерсия исправления

>= 8.19.0, < 8.19.5

8.19.5

Наименование

org.elasticsearch:elasticsearch

maven
Затронутые версииВерсия исправления

>= 9.0.0-beta1, < 9.0.8

9.0.8

Наименование

org.elasticsearch:elasticsearch

maven
Затронутые версииВерсия исправления

>= 9.1.0, < 9.1.5

9.1.5

EPSS

Процентиль: 14%
0.00046
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 5.7
ubuntu
около 1 месяца назад

Insertion of sensitive information in log file in Elasticsearch can lead to loss of confidentiality under specific preconditions when auditing requests to the reindex API https://www.elastic.co/docs/api/doc/elasticsearch/operation/operation-reindex

CVSS3: 5.7
nvd
около 1 месяца назад

Insertion of sensitive information in log file in Elasticsearch can lead to loss of confidentiality under specific preconditions when auditing requests to the reindex API https://www.elastic.co/docs/api/doc/elasticsearch/operation/operation-reindex

msrc
около 1 месяца назад

Elasticsearch Insertion of sensitive information in log file

CVSS3: 5.7
debian
около 1 месяца назад

Insertion of sensitive information in log file in Elasticsearch can le ...

EPSS

Процентиль: 14%
0.00046
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-532