Elasticsearch 任意文件读取漏洞(CVE-2015-5531)

日期: 2021-01-19 | 影响软件: Elasticsearch | POC: 否

漏洞描述

Elasticsearch是荷兰Elasticsearch公司的一套基于Lucene构建的开源分布式RESTful搜索引擎,它主要用于云计算中,并支持通过HTTP使用JSON进行数据索引。Elasticsearch1.6.1之前版本中存在目录遍历漏洞。远程攻击者可借助快照的API调用利用该漏洞读取任意文件。如存在该漏洞,请前往https://www.elastic.co/community/security/获取最新补丁信息。

PoC代码

暂无

相关漏洞推荐