CVE-2023-31419
Elasticsearch vulnerabilidad de desbordamiento de pila
- Publicado
- 26 oct 2023
- Actualizado
- 13 feb 2025
- Asignación de CNA
- elastic
- Evidencia observada
- 4 ago 2026
Elasticsearch vulnerabilidad de desbordamiento de pila
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Se descubrió una falla en Elasticsearch que afectaba a la API _search y permitía que una cadena de consulta especialmente manipulada provocara un desbordamiento de pila y, en última instancia, una denegación de servicio.
Vulnerabilidad de desbordamiento de pila en Elasticsearch
Exploit de DoS de Elasticsearch CVE-2023-31419
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.