CVE-2021-22145
Elasticsearch 7.10.0 से 7.13.3 त्रुटि रिपोर्टिंग में एक मेमोरी प्रकटीकरण भेद्यता की पहचान की गई थी। Elasticsearch में मनमानी क्वेरी सबमिट करने की क्षमता रखने वाला उपयोगकर्ता एक विकृत क्वेरी सबमिट कर सकता था, जिसके...
- प्रकाशित
- 21 जुल॰ 2021
- अद्यतन
- 8 जुल॰ 2025
- सीएनए असाइन करना
- elastic
- साक्ष्य देखे गए
- 23 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Elasticsearch 7.10.0 से 7.13.3 त्रुटि रिपोर्टिंग में एक मेमोरी प्रकटीकरण भेद्यता की पहचान की गई थी। Elasticsearch में मनमानी क्वेरी सबमिट करने की क्षमता रखने वाला उपयोगकर्ता एक विकृत क्वेरी सबमिट कर सकता था, जिसके परिणामस्वरूप लौटाया गया त्रुटि संदेश डेटा बफर के पहले उपयोग किए गए हिस्सों को शामिल करता था। इस बफर में Elasticsearch दस्तावेज़ या प्रमाणीकरण विवरण जैसी संवेदनशील जानकारी हो सकती थी।
स्रोत
2CVE-2021-22145 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और सत्यापन के लिए स्वचालित शोषण तर्क के साथ एक वेब एप्लिकेशन भेद्यता का प्रदर्शन करता है।
- ElasticSearch 7.13.3 - Memory disclosureएक्सप्लॉइट
r0ny · multiple · 23 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।