CVE-2023-31419
Elasticsearch StackOverflow भेद्यता
- प्रकाशित
- 26 अक्टू॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- elastic
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Elasticsearch में एक दोष खोजा गया, जो _search API को प्रभावित करता है, जिसने एक विशेष रूप से तैयार किए गए क्वेरी स्ट्रिंग को Stack Overflow और अंततः Denial of Service उत्पन्न करने की अनुमति दी।
स्रोत
2Elasticsearch स्टैक ओवरफ्लो भेद्यता
Elasticsearch DoS CVE-2023-31419 एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।