CVE

Vulnerabilidad en Elasticsearch (CVE-2015-1427)

Severidad:
CRÍTICA
Type:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2015
Última modificación:
16/07/2024

Descripción

El motor de secuencias de comandos Groovy en Elasticsearch anterior a 1.3.8 y 1.4.x anterior a 1.4.3 permite a atacantes remotos evadir el mecanismo de protección de sandbox y ejecutar comandos de shell arbitrarios a través de una secuencia de comandos manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:* 1.3.8 (excluyendo)
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:* 1.4.0 (incluyendo) 1.4.3 (excluyendo)
cpe:2.3:a:redhat:fuse:1.0.0:*:*:*:*:*:*:*