漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Elasticsearch Alerting and Monitoring in versions before 6.4.1 or 5.6.12 have an information disclosure issue when secrets are configured via the API. The Elasticsearch _cluster/settings API, when queried, could leak sensitive configuration information such as passwords, tokens, or usernames. This could allow an authenticated Elasticsearch user to improperly view these details.
漏洞信息
N/A
漏洞
信息暴露
漏洞
Elasticsearch Alerting and Monitoring 信息泄露漏洞
漏洞信息
Elasticsearch是荷兰Elasticsearch公司的一套基于Lucene构建的开源分布式RESTful搜索引擎,它主要用于云计算中,并支持通过HTTP使用JSON进行数据索引。Alerting and Monitoring是其中的报警和监控组件。 Elasticsearch Alerting and Monitoring 6.4.1之前版本和5.6.12之前版本中存在信息泄露漏洞。攻击者可利用该漏洞获取敏感的配置信息,例如密码,令牌或用户名。
漏洞信息
N/A
漏洞
N/A