Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-13420

Опубликовано: 13 авг. 2019
Источник: redhat
CVSS3: 5.9
EPSS Низкий

Описание

Search Guard versions before 21.0 had an timing side channel issue when using the internal user database.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 3.10openshift-elasticsearch-pluginFix deferred
Red Hat OpenShift Container Platform 3.11openshift3/ose-logging-elasticsearch5Fix deferred
Red Hat OpenShift Container Platform 3.9openshift-elasticsearch-pluginFix deferred
Red Hat OpenShift Container Platform 3.9search-guard-2Fix deferred
Red Hat OpenShift Container Platform 4openshift4/ose-logging-elasticsearch5Fix deferred

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-200
https://bugzilla.redhat.com/show_bug.cgi?id=1757956search-guard: timing side channel issue when using the internal user database

EPSS

Процентиль: 51%
0.00281
Низкий

5.9 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.9
nvd
больше 6 лет назад

Search Guard versions before 21.0 had an timing side channel issue when using the internal user database.

github
больше 3 лет назад

Search Guard versions before 21.0 had an timing side channel issue when using the internal user database.

EPSS

Процентиль: 51%
0.00281
Низкий

5.9 Medium

CVSS3