CVE-2021-22145
Уязвимость раскрытия памяти была обнаружена в обработке ошибок Elasticsearch версий с 7.10.0 по 7.13.3. Пользователь, имеющий возможность отправлять...
- Опубликовано
- 21 июл. 2021 г.
- Обновлено
- 8 июл. 2025 г.
- Назначение CNA
- elastic
- Наблюдены доказательства
- 23 июл. 2021 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NВысокий · следующие 30 дней
- Процентиль
- 99,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость раскрытия памяти была обнаружена в обработке ошибок Elasticsearch версий с 7.10.0 по 7.13.3. Пользователь, имеющий возможность отправлять произвольные запросы в Elasticsearch, мог отправить некорректный запрос, который приводил к возврату сообщения об ошибке, содержащего ранее использованные фрагменты буфера данных. Этот буфер мог содержать конфиденциальную информацию, такую как документы Elasticsearch или данные аутентификации.
Источники
2Эксплойт для подтверждения концепции (PoC) для CVE-2021-22145, демонстрирующий уязвимость веб-приложения с автоматизированной логикой эксплуатации для тестирования безопасности и проверки.
r0ny · multiple · 23 июл. 2021 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.