
استغلال إلغاء تسلسل Java لـ elasticsearch 1.5.2 CVE-2015-5377
الإصدار 1.5.2 من Elasticsearch معرّض لثغرة RCE عبر إلغاء التسلسل غير الآمن في Java.
يهاجم الاستغلال بروتوكول النقل على المنفذ 9300. يعتمد إلغاء التسلسل على سلسلة Groovy MethodClosure لتحقيق RCE.