
Elasticsearch 1.5.2 CVE-2015-5377 के लिए Java डिसीरियलाइज़ेशन शोषण
Elasticsearch 1.5.2 असुरक्षित java deserialization के माध्यम से RCE के लिए संवेदनशील है।
यह एक्सप्लॉइट पोर्ट 9300 पर ट्रांसपोर्ट प्रोटोकॉल पर हमला करता है। डिसीरियलाइज़ेशन RCE प्राप्त करने के लिए Groovy MethodClosure चेन पर आधारित है।