References https://nvd.nist.gov/vuln/detail/CVE-2015-1427 https://avd.aliyun.com/detail?id=AVD-2015-1427 https://blog.csdn.net/GG_BOND01/article/details/150918356 https://www.cnblogs.com/TWX521/p/17916224.html https://github.com/vulhub/vulhub/blob/master/elasticsearch/CVE-2015-1427/README.md https://www.rapid7.com/db/modules/exploit/multi/elasticsearch/search_groovy_script/ https://www.exploit-db.com/exploits/36415 https://jordan-wright.com/blog/2015/03/08/elasticsearch-rce-vulnerability-cve-2015-1427/ https://bugzilla.redhat.com/show_bug.cgi?id=1191969 https://www.cvedetails.com/cve/CVE-2015-1427/
Related VulnerabilitiesPoCCVE-2026-28141: NextGEN Gallery <= 4.2.3 - Reflected Cross-Site ScriptingPoCCVE-2026-41456: Bludit CMS <= 3.20.0 - Cross-Site ScriptingPoCCVE-2026-57582: GeoNetwork - Reflected Cross-Site ScriptingPoCCVE-2026-58191: Appium base-driver <=10.6.0 - Reflected Cross-Site ScriptingPoCCVE-2022-39258: Mailcow Dockerized Swagger UI - Cross-Site ScriptingPoCCVE-2026-0743: WP Content Permission <= 1.2 - Cross-Site ScriptingHepta Platforms|Heptabase - Stored Cross-Site ScriptingPoCCVE-2026-49069: WPZOOM Portfolio <= 1.4.21 - Reflected Cross-Site ScriptingPoCCVE-2026-55087: Etherpad 2.1.0 <= 3.0.0 - Cross-Site ScriptingPoCCVE-2019-1003030: Jenkins Pipeline Groovy Plugin <=2.63 - Insecure DeserializationPoCcaseaware-xss: CaseAware a360inc - Cross-Site ScriptingPoCgestsup-xss: GestSup - Cross-Site ScriptingPoCodoo-xss: Odoo - Cross-Site Scripting