Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-23450

Опубликовано: 27 мар. 2024
Источник: nvd
CVSS3: 4.9
CVSS3: 7.5
EPSS Низкий

Описание

A flaw was discovered in Elasticsearch, where processing a document in a deeply nested pipeline on an ingest node could cause the Elasticsearch node to crash.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.17.19 (исключая)
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.13.0 (исключая)

EPSS

Процентиль: 73%
0.00766
Низкий

4.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-400
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.9
ubuntu
почти 2 года назад

A flaw was discovered in Elasticsearch, where processing a document in a deeply nested pipeline on an ingest node could cause the Elasticsearch node to crash.

CVSS3: 4.9
redhat
почти 2 года назад

A flaw was discovered in Elasticsearch, where processing a document in a deeply nested pipeline on an ingest node could cause the Elasticsearch node to crash.

CVSS3: 4.9
debian
почти 2 года назад

A flaw was discovered in Elasticsearch, where processing a document in ...

CVSS3: 4.9
github
почти 2 года назад

Elasticsearch Uncontrolled Resource Consumption vulnerability

CVSS3: 4.9
fstec
около 2 лет назад

Уязвимость поисковой системы Elasticsearch, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 73%
0.00766
Низкий

4.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-400
NVD-CWE-noinfo