
استغلال إلغاء تسلسل Java يستهدف بروتوكول النقل الخاص بـ Elasticsearch 1.5.2 (المنفذ 9300) باستخدام سلسلة Groovy MethodClosure لتنفيذ التعليمات البرمجية عن بُعد عبر CVE-2015-5377.
الإصدار 1.5.2 من Elasticsearch معرّض لثغرة RCE عبر إلغاء التسلسل غير الآمن في Java.
يهاجم الاستغلال بروتوكول النقل على المنفذ 9300. يعتمد إلغاء التسلسل على سلسلة Groovy MethodClosure لتحقيق RCE.