Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-9624

Опубликовано: 25 нояб. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

A vulnerability in OpenSearch allows attackers to cause Denial of Service (DoS) by submitting complex query_string inputs.

This issue affects all OpenSearch versions between 3.0.0 and < 3.3.0 and OpenSearch < 2.19.4.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:amazon:opensearch:*:*:*:*:*:*:*:*
Версия до 3.3.0 (исключая)

EPSS

Процентиль: 11%
0.00038
Низкий

7.5 High

CVSS3

Дефекты

CWE-674

Связанные уязвимости

CVSS3: 7.5
ubuntu
4 месяца назад

A vulnerability in OpenSearch allows attackers to cause Denial of Service (DoS) by submitting complex query_string inputs. This issue affects all OpenSearch versions between 3.0.0 and < 3.3.0 and OpenSearch < 2.19.4.

CVSS3: 7.5
debian
4 месяца назад

A vulnerability in OpenSearch allows attackers to cause Denial of Serv ...

github
4 месяца назад

OpenSearch is vulnerable to DoS via complex query_string inputs

CVSS3: 7.7
fstec
4 месяца назад

Уязвимость программного пакета OpenSearch, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.7
redos
около 2 месяцев назад

Уязвимость opensearch

EPSS

Процентиль: 11%
0.00038
Низкий

7.5 High

CVSS3

Дефекты

CWE-674