目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Elastic 厂商漏洞列表 / CVE 中文分析 352

Elastic 厂商相关 352 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Elastic 提供基于 Lucene 的分布式搜索与分析引擎,广泛用于日志管理与实时数据检索。其历史漏洞多涉及远程代码执行、身份验证绕过及跨站脚本攻击,部分源于插件或配置不当。值得关注的是,其默认配置曾暴露敏感接口,且近年来针对 Elasticsearch 集群的未授权访问风险频发,促使厂商强化默认安全策略与身份验证机制,以应对日益复杂的攻击面。

CVE ID 标题 CVSS 风险等级 Published
CVE-2021-22149 Elasticsearch Elastic Enterprise Search 安全漏洞 — Elastic Enterprise Search CWE-732 8.1 - 2021-09-15
CVE-2021-22147 Elasticsearch 安全漏洞 — Elasticsearch CWE-732 6.5 - 2021-09-15
CVE-2021-22145 Elastic 安全漏洞 — Elasticsearch CWE-200 6.5 - 2021-07-21
CVE-2021-22140 Elastic App Search web crawler 代码问题漏洞 — Elastic App Search CWE-611 7.5 - 2021-05-13
CVE-2021-22138 Elasticsearch Logstash 信任管理问题漏洞 — Elasticsearch CWE-295 3.7 - 2021-05-13
CVE-2021-22139 Elastic Stack Kibana 资源管理错误漏洞 — Kibana CWE-400 6.5 - 2021-05-13
CVE-2021-22137 Elasticsearch 信息泄露漏洞 — Elasticsearch CWE-200 5.3 - 2021-05-13
CVE-2021-22135 Elasticsearch 信息泄露漏洞 — Elasticsearch CWE-200 5.3 - 2021-05-13
CVE-2021-22136 Elastic Stack Kibana 代码问题漏洞 — Kibana CWE-613 2.4 - 2021-05-13
CVE-2021-22134 Elasticsearch 信息泄露漏洞 — Elasticsearch CWE-200 4.3 - 2021-03-08
CVE-2020-7021 Elasticsearch 日志信息泄露漏洞 — Elasticsearch CWE-532 4.9 - 2021-02-10
CVE-2021-22133 GE APM 日志信息泄露漏洞 — Elastic APM Agent for Go CWE-532 2.4 - 2021-02-10
CVE-2021-22132 Elastic 资源管理错误漏洞 — Elasticsearch CWE-522 4.3 - 2021-01-14
CVE-2020-7020 Elasticsearch 安全漏洞 — Elasticsearch CWE-270 3.1 - 2020-10-22
CVE-2020-7018 Elasticsearch Elastic Enterprise Search 安全漏洞 — Elastic Enterprise Search CWE-266 8.8 - 2020-08-18
CVE-2020-7019 Elasticsearch 安全漏洞 — Elasticsearch CWE-270 6.5 - 2020-08-18
CVE-2020-7016 Elasticsearch Kibana 资源管理错误漏洞 — Kibana CWE-185 4.8 - 2020-07-27
CVE-2020-7017 Elastic Kibana 跨站脚本漏洞 — Kibana CWE-79 5.4 - 2020-07-27
CVE-2020-7013 Elasticsearch Kibana 代码注入漏洞 — Kibana CWE-94 8.8 - 2020-06-03
CVE-2020-7014 Elasticsearch 安全漏洞 — Elasticsearch CWE-266 8.8 - 2020-06-03
CVE-2020-7015 Elasticsearch Kibana 跨站脚本漏洞 — Kibana CWE-79 5.4 - 2020-06-03
CVE-2020-7011 Elastic App Search 跨站脚本漏洞 — Elastic App Search CWE-84 6.1 - 2020-06-03
CVE-2020-7012 Elasticsearch Kibana 代码注入漏洞 — Kibana CWE-94 8.8 - 2020-06-03
CVE-2020-7010 Elastic Cloud on Kubernetes 安全漏洞 — Elastic Cloud on Kubernetes CWE-335 7.5 - 2020-06-03
CVE-2020-7009 Elasticsearch 安全漏洞 — Elasticsearch CWE-266 8.8 - 2020-03-31
CVE-2019-7621 Elasticsearch Kibana 跨站脚本漏洞 — Kibana CWE-79 5.4 - 2019-12-18
CVE-2019-7620 Elasticsearch Logstash 输入验证错误漏洞 — Logstash CWE-400 7.5 - 2019-10-30
CVE-2019-7619 Elasticsearch 加密问题漏洞 — Elasticsearch CWE-200 5.3 - 2019-10-30
CVE-2019-7618 Elastic Code 路径遍历漏洞 — Elastic Code CWE-538 5.5 - 2019-10-01
CVE-2019-7617 Elasticsearch Elastic APM agent for Python 输入验证错误漏洞 — Elastic APM agent for Python CWE-20 7.2 - 2019-08-22

本页汇总了 Elastic 厂商截至目前公开的全部 352 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。