CVE-2021-22146
Elastic Cloud Enterprise के सभी संस्करणों में तैनात क्लस्टरों में Elasticsearch “anonymous” उपयोगकर्ता डिफ़ॉल्ट रूप से सक्षम होता है। जबकि डिफ़ॉल्ट सेटिंग में anonymous उपयोगकर्ता के पास कोई अनुमति नहीं होती है और वह...
- प्रकाशित
- 21 जुल॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- elastic
- साक्ष्य देखे गए
- 26 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Elastic Cloud Enterprise के सभी संस्करणों में तैनात क्लस्टरों में Elasticsearch “anonymous” उपयोगकर्ता डिफ़ॉल्ट रूप से सक्षम होता है। जबकि डिफ़ॉल्ट सेटिंग में anonymous उपयोगकर्ता के पास कोई अनुमति नहीं होती है और वह किसी भी Elasticsearch API को सफलतापूर्वक क्वेरी करने में असमर्थ होता है, एक हमलावर anonymous उपयोगकर्ता का लाभ उठाकर तैनात क्लस्टर के कुछ विवरणों के बारे में जानकारी प्राप्त कर सकता है।
स्रोत
2- cve-2021-22146एक्सप्लॉइट
CVE-2021-22146 के लिए PoC एक्सप्लॉइट जो आंतरिक पेनेट्रेशन परीक्षणों के दौरान Elastic ECE डेटाबेस (संस्करण 7.10.0 से 7.13.3) को डंप करता है।
Joan Martinez · multiple · 26 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।