ElasticSearch Groovy 沙盒绕过 && 代码执行漏洞(CVE-2015-1427)

日期: 2021-07-05 | 影响软件: Elasticsearch | POC: 否

漏洞描述

CVE-2014-3120后,ElasticSearch默认的动态脚本语言换成了Groovy,并增加了沙盒,但默认仍然支持直接执行动态语言。本漏洞:1.是一个沙盒绕过;2.是一个Goovy代码执行漏洞。

PoC代码

暂无

相关漏洞推荐