Описание
Insertion of sensitive information in log file in Elasticsearch can lead to loss of confidentiality under specific preconditions when auditing requests to the reindex API https://www.elastic.co/docs/api/doc/elasticsearch/operation/operation-reindex
Уязвимые конфигурации
Конфигурация 1Версия от 7.0.0 (включая) до 7.17.29 (включая)Версия от 8.0.0 (включая) до 8.18.8 (исключая)Версия от 8.19.0 (включая) до 8.19.5 (исключая)Версия от 9.0.0 (включая) до 9.0.8 (исключая)Версия от 9.1.0 (включая) до 9.1.5 (исключая)
Одно из
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:*
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:*
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:*
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:*
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:*
EPSS
Процентиль: 11%
0.00037
Низкий
5.7 Medium
CVSS3
Дефекты
CWE-532
Связанные уязвимости
CVSS3: 5.7
ubuntu
4 месяца назад
Insertion of sensitive information in log file in Elasticsearch can lead to loss of confidentiality under specific preconditions when auditing requests to the reindex API https://www.elastic.co/docs/api/doc/elasticsearch/operation/operation-reindex
CVSS3: 5.7
debian
4 месяца назад
Insertion of sensitive information in log file in Elasticsearch can le ...
CVSS3: 5.7
github
4 месяца назад
Elasticsearch: Insertion of Sensitive Information into Log File via reindex API
EPSS
Процентиль: 11%
0.00037
Низкий
5.7 Medium
CVSS3
Дефекты
CWE-532