ElasticSearch未授权访问

日期: 2021-01-19 | 影响软件: Elasticsearch | POC: 否

漏洞描述

该系统没有设置认证机制,导致攻击者可以在未经授权的情况下,访问敏感信息,攻击者利用泄漏的敏感信息,获取网站服务器敏感信息,为进一步攻击提供帮助。

PoC代码

暂无

相关漏洞推荐