CVE-2021-22147
CVE-2021-22147
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 1.0%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
15 sep 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Elasticsearch before 7.14.0 did not apply document and field level security to searchable snapshots. This could lead to an authenticated user gaining access to information that they are unauthorized to view.
Productos afectados
Elastic · Elasticsearch¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →