ElasticSearch 内存泄露(CVE-2021-22145)

日期: 2021-12-27 | 影响软件: Elasticsearch | POC: 否

漏洞描述

Elasticsearch7.10中发现了内存泄漏漏洞。7.10至7.13.3错误报告。能够向Elasticsearch提交任意查询的用户可能会提交格式不正确的查询,这将导致返回包含以前使用的数据缓冲区部分的错误消息。此缓冲区可能包含敏感信息,如Elasticsearch文档或身份验证详细信息。

PoC代码

暂无

相关漏洞推荐