CVE-2017-8450
CVE-2017-8450
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.9%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
16 jun 2017Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
X-Pack 5.1.1 did not properly apply document and field level security to multi-search and multi-get requests so users without access to a document and/or field may have been able to access this information.
Produtos afetados
Elastic · Elastic X-Pack SecurityQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://www.elastic.co/community/security