Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2021-22145

Опубликовано: 21 июл. 2021
Источник: ubuntu
Приоритет: medium
EPSS Высокий
CVSS2: 4
CVSS3: 6.5

Описание

A memory disclosure vulnerability was identified in Elasticsearch 7.10.0 to 7.13.3 error reporting. A user with the ability to submit arbitrary queries to Elasticsearch could submit a malformed query that would result in an error message returned containing previously used portions of a data buffer. This buffer could contain sensitive information such as Elasticsearch documents or authentication details.

РелизСтатусПримечание
devel

DNE

esm-apps-legacy/xenial

needs-triage

esm-apps/xenial

ignored

end of ESM support, was needs-triage
esm-infra/focal

DNE

focal

DNE

jammy

DNE

mantic

DNE

noble

DNE

oracular

DNE

plucky

DNE

Показывать по

Ссылки на источники

EPSS

Процентиль: 99%
0.76249
Высокий

4 Medium

CVSS2

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.3
redhat
около 5 лет назад

A memory disclosure vulnerability was identified in Elasticsearch 7.10.0 to 7.13.3 error reporting. A user with the ability to submit arbitrary queries to Elasticsearch could submit a malformed query that would result in an error message returned containing previously used portions of a data buffer. This buffer could contain sensitive information such as Elasticsearch documents or authentication details.

CVSS3: 6.5
nvd
около 5 лет назад

A memory disclosure vulnerability was identified in Elasticsearch 7.10.0 to 7.13.3 error reporting. A user with the ability to submit arbitrary queries to Elasticsearch could submit a malformed query that would result in an error message returned containing previously used portions of a data buffer. This buffer could contain sensitive information such as Elasticsearch documents or authentication details.

CVSS3: 6.5
debian
около 5 лет назад

A memory disclosure vulnerability was identified in Elasticsearch 7.10 ...

CVSS3: 6.5
github
больше 4 лет назад

Generation of Error Message Containing Sensitive Information in Elasticsearch

EPSS

Процентиль: 99%
0.76249
Высокий

4 Medium

CVSS2

6.5 Medium

CVSS3