Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-5531

Опубликовано: 16 июл. 2015
Источник: redhat
CVSS2: 1.9

Описание

Directory traversal vulnerability in Elasticsearch before 1.6.1 allows remote attackers to read arbitrary files via unspecified vectors related to snapshot API calls.

Отчет

This issue does not affect the versions of elasticsearch as shipped with Red Hat Satellite 6.x and Subscription Asset Manager 1.x.

Меры по смягчению последствий

Constrain access to the snapshot API to trusted sources.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Satellite 6elasticsearchNot affected
Red Hat Subscription Asset ManagerelasticsearchNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=1244238elasticsearch: directory traversal attack

1.9 Low

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

Directory traversal vulnerability in Elasticsearch before 1.6.1 allows remote attackers to read arbitrary files via unspecified vectors related to snapshot API calls.

nvd
больше 10 лет назад

Directory traversal vulnerability in Elasticsearch before 1.6.1 allows remote attackers to read arbitrary files via unspecified vectors related to snapshot API calls.

debian
больше 10 лет назад

Directory traversal vulnerability in Elasticsearch before 1.6.1 allows ...

github
больше 3 лет назад

Improper Limitation of a Pathname to a Restricted Directory in Elasticsearch

1.9 Low

CVSS2