Логотип exploitDog
bind: "CVE-2023-23933"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-23933"

Количество 3

Количество 3

nvd логотип

CVE-2023-23933

около 3 лет назад

OpenSearch Anomaly Detection identifies atypical data and receives automatic notifications. There is an issue with the application of document and field level restrictions in the Anomaly Detection plugin, where users with the Anomaly Detector role can read aggregated numerical data (e.g. averages, sums) of fields that are otherwise restricted to them. This issue only affects authenticated users who were previously granted read access to the indexes containing the restricted fields. This issue has been patched in versions 1.3.8 and 2.6.0. There are no known workarounds for this issue.

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-04292

почти 3 года назад

Уязвимость программного пакета OpenSearch, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
redos логотип

ROS-20250403-12

10 месяцев назад

Уязвимость opensearch

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-23933

OpenSearch Anomaly Detection identifies atypical data and receives automatic notifications. There is an issue with the application of document and field level restrictions in the Anomaly Detection plugin, where users with the Anomaly Detector role can read aggregated numerical data (e.g. averages, sums) of fields that are otherwise restricted to them. This issue only affects authenticated users who were previously granted read access to the indexes containing the restricted fields. This issue has been patched in versions 1.3.8 and 2.6.0. There are no known workarounds for this issue.

CVSS3: 4.3
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2025-04292

Уязвимость программного пакета OpenSearch, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
почти 3 года назад
redos логотип
ROS-20250403-12

Уязвимость opensearch

CVSS3: 4.3
0%
Низкий
10 месяцев назад

Уязвимостей на страницу