ElasticSearch未授权访问

2021-01-19 Elasticsearch PoC No

Description

该系统没有设置认证机制,导致攻击者可以在未经授权的情况下,访问敏感信息,攻击者利用泄漏的敏感信息,获取网站服务器敏感信息,为进一步攻击提供帮助。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities