Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mw3v-mmfw-3x2g

Опубликовано: 25 нояб. 2025
Источник: github
Github: Прошло ревью
CVSS4: 8.3

Описание

OpenSearch is vulnerable to DoS via complex query_string inputs

A vulnerability in OpenSearch allows attackers to cause Denial of Service (DoS) by submitting complex query_string inputs.

This issue affects all OpenSearch versions below 2.19.4 and versions 3.0.0 through 3.2.0.

Пакеты

Наименование

org.opensearch:opensearch-common

maven
Затронутые версииВерсия исправления

>= 3.0.0, < 3.3.0

3.3.0

Наименование

org.opensearch:opensearch-common

maven
Затронутые версииВерсия исправления

< 2.19.4

2.19.4

EPSS

Процентиль: 15%
0.00048
Низкий

8.3 High

CVSS4

Дефекты

CWE-674

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 2 месяцев назад

A vulnerability in OpenSearch allows attackers to cause Denial of Service (DoS) by submitting complex query_string inputs. This issue affects all OpenSearch versions between 3.0.0 and < 3.3.0 and OpenSearch < 2.19.4.

CVSS3: 7.5
nvd
около 2 месяцев назад

A vulnerability in OpenSearch allows attackers to cause Denial of Service (DoS) by submitting complex query_string inputs. This issue affects all OpenSearch versions between 3.0.0 and < 3.3.0 and OpenSearch < 2.19.4.

CVSS3: 7.5
debian
около 2 месяцев назад

A vulnerability in OpenSearch allows attackers to cause Denial of Serv ...

EPSS

Процентиль: 15%
0.00048
Низкий

8.3 High

CVSS4

Дефекты

CWE-674