Π›ΠΎΠ³ΠΎΡ‚ΠΈΠΏ exploitDog
Консоль
Π›ΠΎΠ³ΠΎΡ‚ΠΈΠΏ exploitDog

exploitDog

nvd Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏ

CVE-2015-1427

ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ΠΎ: 17 Ρ„Π΅Π². 2015
Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ

ОписаниС

The Groovy scripting engine in Elasticsearch before 1.3.8 and 1.4.x before 1.4.3 allows remote attackers to bypass the sandbox protection mechanism and execute arbitrary shell commands via a crafted script.

Бсылки

УязвимыС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ 1

Одно из

cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:*
ВСрсия Π΄ΠΎ 1.3.8 (ΠΈΡΠΊΠ»ΡŽΡ‡Π°Ρ)
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:*
ВСрсия ΠΎΡ‚ 1.4.0 (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ) Π΄ΠΎ 1.4.3 (ΠΈΡΠΊΠ»ΡŽΡ‡Π°Ρ)
ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ 2
cpe:2.3:a:redhat:fuse:1.0.0:*:*:*:*:*:*:*

EPSS

ΠŸΡ€ΠΎΡ†Π΅Π½Ρ‚ΠΈΠ»ΡŒ: 100%
0.99906
ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ

9.8 Critical

CVSS3

7.5 High

CVSS2

Π”Π΅Ρ„Π΅ΠΊΡ‚Ρ‹

NVD-CWE-noinfo

БвязанныС уязвимости

CVSS3: 9.8
ubuntu
большС 11 Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄

The Groovy scripting engine in Elasticsearch before 1.3.8 and 1.4.x before 1.4.3 allows remote attackers to bypass the sandbox protection mechanism and execute arbitrary shell commands via a crafted script.

CVSS3: 6.5
redhat
большС 11 Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄

The Groovy scripting engine in Elasticsearch before 1.3.8 and 1.4.x before 1.4.3 allows remote attackers to bypass the sandbox protection mechanism and execute arbitrary shell commands via a crafted script.

CVSS3: 9.8
debian
большС 11 Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄

The Groovy scripting engine in Elasticsearch before 1.3.8 and 1.4.x be ...

github
большС 4 Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄

Improper Access Control in Elasticsearch

EPSS

ΠŸΡ€ΠΎΡ†Π΅Π½Ρ‚ΠΈΠ»ΡŒ: 100%
0.99906
ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ

9.8 Critical

CVSS3

7.5 High

CVSS2

Π”Π΅Ρ„Π΅ΠΊΡ‚Ρ‹

NVD-CWE-noinfo
Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ CVE-2015-1427