
Elasticsearch Stack Overflow Vulnerability
Elasticsearch में एक दोष पाया गया, जो _search API को प्रभावित करता है, जिसमें एक विशेष रूप से तैयार क्वेरी स्ट्रिंग स्टैक ओवरफ्लो और अंततः सेवा अस्वीकार का कारण बन सकती है।
प्रभावित संस्करण:
Elasticsearch संस्करण 7.0.0 से 7.17.12 और 8.0.0 से 8.9.0
समाधान और शमन:
यह मुद्दा Elasticsearch 7.17.13 और 8.9.1 में हल कर दिया गया है।
CVSSv3: 6.5 (मध्यम) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVE ID: CVE-2023-31419
संदर्भ: लिंक