漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Elasticsearch X-Pack Security versions 5.0.0 to 5.4.3, when enabled, can result in the Elasticsearch _nodes API leaking sensitive configuration information, such as the paths and passphrases of SSL keys that were configured as part of an authentication realm. This could allow an authenticated Elasticsearch user to improperly view these details.
漏洞信息
N/A
漏洞
将私有的资源传输到一个新的空间(资源泄露)
漏洞
Elasticsearch X-Pack Security 信息泄露漏洞
漏洞信息
Elasticsearch X-Pack是是荷兰Elasticsearch公司的一个Elastic Stack(日志分析系统)的扩展。Security是其中的一个用来控制访问权限的功能。 Elasticsearch X-Pack Security 5.0.0版本至5.4.3版本中存在信息泄露漏洞。攻击者可利用该漏洞获取敏感的配置信息(包括:SSL密钥的路径和密码)。
漏洞信息
N/A
漏洞
N/A