Elasticsearch Logstash是荷兰Elasticsearch公司的一套日志分析和监控工具。 Logstash 存在安全漏洞。该漏洞源于程序监视功能中存在TLS证书验证漏洞,可能会导致一名中间人攻击Logstash监视数据。以下产品及版本受到影响:Logstash 6.4.0版本到6.8.15、Logstash 7.12.0 版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Elastic | Elasticsearch | after 6.4.0 and before 6.8.15 and 7.12.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-22140 | Elastic App Search web crawler 代码问题漏洞 | |
| CVE-2021-22139 | Elastic Stack Kibana 资源管理错误漏洞 | |
| CVE-2021-22137 | Elasticsearch 信息泄露漏洞 | |
| CVE-2021-22135 | Elasticsearch 信息泄露漏洞 | |
| CVE-2021-22136 | Elastic Stack Kibana 代码问题漏洞 |
No comments yet