Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-9624

Опубликовано: 25 нояб. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

A vulnerability in OpenSearch allows attackers to cause Denial of Service (DoS) by submitting complex query_string inputs.

This issue affects all OpenSearch versions between 3.0.0 and < 3.3.0 and OpenSearch < 2.19.4.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:amazon:opensearch:*:*:*:*:*:*:*:*
Версия до 3.3.0 (исключая)

EPSS

Процентиль: 15%
0.00048
Низкий

7.5 High

CVSS3

Дефекты

CWE-674

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 2 месяцев назад

A vulnerability in OpenSearch allows attackers to cause Denial of Service (DoS) by submitting complex query_string inputs. This issue affects all OpenSearch versions between 3.0.0 and < 3.3.0 and OpenSearch < 2.19.4.

CVSS3: 7.5
debian
около 2 месяцев назад

A vulnerability in OpenSearch allows attackers to cause Denial of Serv ...

github
около 2 месяцев назад

OpenSearch is vulnerable to DoS via complex query_string inputs

EPSS

Процентиль: 15%
0.00048
Низкий

7.5 High

CVSS3

Дефекты

CWE-674