Elasticsearch 远程代码执行漏洞

日期: 2014-07-29 | 影响软件: Elasticsearch | POC: 否

漏洞描述

Elasticsearch用的脚本引擎是MVEL,该引擎的默认配置打开了动态脚本功能,导致攻击者可以利用工具执行任意代码。

PoC代码

暂无

相关漏洞推荐