CVE-2015-5531
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 95%
da publicação à arma46 dias
Publicada no NVD17 de ago.
1ª PoC+46d
VulnCheck+3571d
probabilidade de exploração
95%top 1% das CVEs
exploração observada
simVulnCheck
10 exploit(s) público(s)
Directory traversal vulnerability in Elasticsearch before 1.6.1 allows remote attackers to read arbitrary files via unspecified vectors related to snapshot API calls.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 10
exploitdbwww.exploit-db.com/exploits/38383não verificadogithubgithub.com/MoCh3n/CVE-2015-5531-POC★ 2githubgithub.com/xpgdgit/CVE-2015-5531★ 0vulncheckvulncheck.com/xdb/6afe112371ffnão verificadovulncheckvulncheck.com/xdb/bf7c15878cf8não verificadocve_referencepacketstormsecurity.com/files/132721/Elasticsearch-Directory-Traversal.htmlnão verificadocve_referencepacketstormsecurity.com/files/133797/ElasticSearch-Path-Traversal-Arbitrary-File-Download.htmlnão verificadovulncheckvulncheck.com/xdb/e443d0f06ef7não verificadocve_referencepacketstormsecurity.com/files/133964/ElasticSearch-Snapshot-API-Directory-Traversal.htmlnão verificadocve_referencewww.exploit-db.com/exploits/38383/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/132721/Elasticsearch-Directory-Traversal.htmlhttp://packetstormsecurity.com/files/133797/ElasticSearch-Path-Traversal-Arbitrary-File-Download.htmlhttp://packetstormsecurity.com/files/133964/ElasticSearch-Snapshot-API-Directory-Traversal.htmlhttps://www.elastic.co/community/security/https://www.exploit-db.com/exploits/38383/http://www.securityfocus.com/archive/1/536017/100/0/threadedhttp://www.securityfocus.com/bid/75935