CNNVD-ID编号 | CNNVD-202403-2877 |
CVE编号 | CVE-2024-23451 |
发布时间 | 2024-03-27 |
更新时间 | 2024-03-28 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Elasticsearch |
Elasticsearch是一个基于Lucene库的搜索引擎。 Elasticsearch 8.13.0 之前版本存在安全漏洞,该漏洞源于基于 API 密钥的安全模型中存在不正确的授权问题,允许拥有远程集群 API 密钥的攻击者从远程集群上读取任意文档。
来源:discuss.elastic.co
链接:https://discuss.elastic.co/t/elasticsearch-8-13-0-security-update-esa-2024-07/356315
来源:access.redhat.com
CNNVD