漏洞描述 ElasticSearch是一个基于Lucene的搜索服务器。它提供了一个分布式多用户能力的全文搜索引擎,基于RESTfulweb接口。Elasticsearch是用Java语言开发的,并作为Apache许可条款下的开放源码发布,是一种流行的企业级搜索引擎。
相关漏洞推荐 CVE-2014-3120: ElasticSearch v1.1.1/1.2 RCE POC 2025-09-01 | ElasticSearch The default configuration in Elasticsearch before 1.2 enables dynamic scripting, which allows remote... CVE-2015-1427: ElasticSearch - Remote Code Execution POC 2025-09-01 | ElasticSearch ElasticSearch before 1.3.8 and 1.4.x before 1.4.3 allows remote attackers to bypass the sandbox prot... CVE-2015-3337: Elasticsearch CVE-2015-3337 POC 2025-09-01 | Elasticsearch fofa app="elastic-Elasticsearch" LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入... 万户OA informationmanager_upload.jsp 任意文件上传漏洞 无POC 2025-09-19 | 万户OA 万户OA存在任意文件上传漏洞,攻击者可以访问恶意链接使服务器下载恶意文件,从而达到上传文件目的,获取服务器权限。