Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-9624

Опубликовано: 25 нояб. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

A vulnerability in OpenSearch allows attackers to cause Denial of Service (DoS) by submitting complex query_string inputs.

This issue affects all OpenSearch versions between 3.0.0 and < 3.3.0 and OpenSearch < 2.19.4.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:amazon:opensearch:*:*:*:*:*:*:*:*
Версия до 3.3.0 (исключая)

EPSS

Процентиль: 41%
0.00514
Низкий

7.5 High

CVSS3

Дефекты

CWE-674

Связанные уязвимости

CVSS3: 7.5
ubuntu
9 месяцев назад

A vulnerability in OpenSearch allows attackers to cause Denial of Service (DoS) by submitting complex query_string inputs. This issue affects all OpenSearch versions between 3.0.0 and < 3.3.0 and OpenSearch < 2.19.4.

CVSS3: 7.5
debian
9 месяцев назад

A vulnerability in OpenSearch allows attackers to cause Denial of Serv ...

github
9 месяцев назад

OpenSearch is vulnerable to DoS via complex query_string inputs

CVSS3: 7.7
fstec
9 месяцев назад

Уязвимость программного пакета OpenSearch, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.7
redos
6 месяцев назад

Уязвимость opensearch

EPSS

Процентиль: 41%
0.00514
Низкий

7.5 High

CVSS3

Дефекты

CWE-674