Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Missing Input Validation in Threat Intel Feed Parser in OpenSearch Security Analytics Plugin
Vulnerability Description
Missing input validation in the threat intelligence feed parser in the OpenSearch Security Analytics plugin might allow an authenticated remote user to perform server-side request forgery and read local files via a crafted URL parameter to the threat intel source configuration endpoint.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
OpenSearch Security Analytics plugin 服务端请求伪造漏洞
Vulnerability Description
OpenSearch Security Analytics plugin是OpenSearch组织的一款安全检测与威胁分析插件。 OpenSearch Security Analytics plugin 2.15.0版本至3.5.0之前版本存在服务端请求伪造漏洞,该漏洞源于威胁情报feed解析器缺少输入验证,可能允许经过身份验证的远程用户通过构造的URL参数对威胁情报源配置端点执行服务端请求伪造并读取本地文件。
CVSS Information
N/A
Vulnerability Type
N/A