Логотип exploitDog
bind: "CVE-2023-23933"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-23933"

Количество 3

Количество 3

nvd логотип

CVE-2023-23933

больше 2 лет назад

OpenSearch Anomaly Detection identifies atypical data and receives automatic notifications. There is an issue with the application of document and field level restrictions in the Anomaly Detection plugin, where users with the Anomaly Detector role can read aggregated numerical data (e.g. averages, sums) of fields that are otherwise restricted to them. This issue only affects authenticated users who were previously granted read access to the indexes containing the restricted fields. This issue has been patched in versions 1.3.8 and 2.6.0. There are no known workarounds for this issue.

CVSS3: 4.3
EPSS: Низкий
redos логотип

ROS-20250403-12

5 месяцев назад

Уязвимость opensearch

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-04292

больше 2 лет назад

Уязвимость программного пакета OpenSearch, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-23933

OpenSearch Anomaly Detection identifies atypical data and receives automatic notifications. There is an issue with the application of document and field level restrictions in the Anomaly Detection plugin, where users with the Anomaly Detector role can read aggregated numerical data (e.g. averages, sums) of fields that are otherwise restricted to them. This issue only affects authenticated users who were previously granted read access to the indexes containing the restricted fields. This issue has been patched in versions 1.3.8 and 2.6.0. There are no known workarounds for this issue.

CVSS3: 4.3
0%
Низкий
больше 2 лет назад
redos логотип
ROS-20250403-12

Уязвимость opensearch

CVSS3: 4.3
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2025-04292

Уязвимость программного пакета OpenSearch, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу