ElasticSearch 远程代码执行-远程命令执行(CVE-2014-3120)

日期: 2021-07-05 | 影响软件: Elasticsearch | POC: 否

漏洞描述

ElasticSearch默认配置允许使用脚本引擎MVEL,这个引擎没有做任何的防护或者沙盒包装,因此用户可以直接通过http请求,执行任意代码。

PoC代码

暂无

相关漏洞推荐