Логотип exploitDog
bind:CVE-2025-37729
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-37729

Количество 3

Количество 3

nvd логотип

CVE-2025-37729

4 месяца назад

Improper neutralization of special elements used in a template engine in Elastic Cloud Enterprise (ECE) can lead to a malicious actor with Admin access exfiltrating sensitive information and issuing commands via a specially crafted string where Jinjava variables are evaluated.

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-9w6c-7rw2-2w66

4 месяца назад

Improper neutralization of special elements used in a template engine in Elastic Cloud Enterprise (ECE) can lead to a malicious actor with Admin access exfiltrating sensitive information and issuing commands via a specially crafted string where Jinjava variables are evaluated.

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2025-14790

4 месяца назад

Уязвимость облачной платформы аналитики Elastic Cloud Enterprise, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов, позволяющая нарушителю получить доступ к конфиденциальной информации и выполнить произвольный код

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-37729

Improper neutralization of special elements used in a template engine in Elastic Cloud Enterprise (ECE) can lead to a malicious actor with Admin access exfiltrating sensitive information and issuing commands via a specially crafted string where Jinjava variables are evaluated.

CVSS3: 9.1
0%
Низкий
4 месяца назад
github логотип
GHSA-9w6c-7rw2-2w66

Improper neutralization of special elements used in a template engine in Elastic Cloud Enterprise (ECE) can lead to a malicious actor with Admin access exfiltrating sensitive information and issuing commands via a specially crafted string where Jinjava variables are evaluated.

CVSS3: 9.1
0%
Низкий
4 месяца назад
fstec логотип
BDU:2025-14790

Уязвимость облачной платформы аналитики Elastic Cloud Enterprise, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов, позволяющая нарушителю получить доступ к конфиденциальной информации и выполнить произвольный код

CVSS3: 9.1
0%
Низкий
4 месяца назад

Уязвимостей на страницу