Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-57vg-jxjv-v848

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An SSRF issue in Open Distro for Elasticsearch (ODFE) before 1.13.1.0 allows an existing privileged user to enumerate listening services or interact with configured resources via HTTP requests exceeding the Alerting plugin's intended scope.

An SSRF issue in Open Distro for Elasticsearch (ODFE) before 1.13.1.0 allows an existing privileged user to enumerate listening services or interact with configured resources via HTTP requests exceeding the Alerting plugin's intended scope.

EPSS

Процентиль: 41%
0.00187
Низкий

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.1
nvd
почти 5 лет назад

An SSRF issue in Open Distro for Elasticsearch (ODFE) before 1.13.1.0 allows an existing privileged user to enumerate listening services or interact with configured resources via HTTP requests exceeding the Alerting plugin's intended scope.

EPSS

Процентиль: 41%
0.00187
Низкий

Дефекты

CWE-918