Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-13418

Опубликовано: 13 дек. 2018
Источник: redhat
CVSS3: 5.7
EPSS Низкий

Описание

Search Guard versions before 24.0 had an issue that values of string arrays in documents are not properly anonymized.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 3.10openshift-elasticsearch-pluginNot affected
Red Hat OpenShift Container Platform 3.11openshift3/ose-logging-elasticsearch5Will not fix
Red Hat OpenShift Container Platform 3.9search-guard-2Not affected
Red Hat OpenShift Container Platform 4openshift4/ose-logging-elasticsearch5Will not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-200
https://bugzilla.redhat.com/show_bug.cgi?id=1757411search-guard: values of string arrays in documents are not properly anonymized

EPSS

Процентиль: 36%
0.00151
Низкий

5.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

Search Guard versions before 24.0 had an issue that values of string arrays in documents are not properly anonymized.

CVSS3: 7.5
github
больше 3 лет назад

Search Guard versions before 24.0 had an issue that values of string arrays in documents are not properly anonymized.

EPSS

Процентиль: 36%
0.00151
Низкий

5.7 Medium

CVSS3