ElasticSearch 远程代码执行-远程命令执行(CVE-2014-3120)

2021-07-05 Elasticsearch PoC No

Description

ElasticSearch默认配置允许使用脚本引擎MVEL,这个引擎没有做任何的防护或者沙盒包装,因此用户可以直接通过http请求,执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities