目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Elastic 厂商漏洞列表 / CVE 中文分析 352

Elastic 厂商相关 352 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Elastic 提供基于 Lucene 的分布式搜索与分析引擎,广泛用于日志管理与实时数据检索。其历史漏洞多涉及远程代码执行、身份验证绕过及跨站脚本攻击,部分源于插件或配置不当。值得关注的是,其默认配置曾暴露敏感接口,且近年来针对 Elasticsearch 集群的未授权访问风险频发,促使厂商强化默认安全策略与身份验证机制,以应对日益复杂的攻击面。

CVE ID 标题 CVSS 风险等级 Published
CVE-2019-7614 Elasticsearch 竞争条件问题漏洞 — Elasticsearch CWE-362 5.9 - 2019-07-30
CVE-2019-7615 Elasticsearch Elastic APM agent for Ruby 信任管理问题漏洞 — Elastic APM agent for Ruby CWE-295 7.4 - 2019-07-30
CVE-2019-7616 Elasticsearch Kibana 代码问题漏洞 — Kibana CWE-918 4.9 - 2019-07-30
CVE-2019-7608 Elasticsearch Kibana 跨站脚本漏洞 — Kibana CWE-79 6.1 - 2019-03-25
CVE-2019-7610 Elasticsearch Kibana 命令注入漏洞 — Kibana CWE-94 9.0 - 2019-03-25
CVE-2019-7611 Elasticsearch 安全漏洞 — Elasticsearch CWE-284 8.1 - 2019-03-25
CVE-2019-7612 Elasticsearch Logstash 日志信息泄露漏洞 — Logstash CWE-209 9.8 - 2019-03-25
CVE-2019-7613 Elasticsearch Winlogbeat 输入验证错误漏洞 — Logstash CWE-778 5.3 - 2019-03-25
CVE-2019-7609 Elasticsearch Kibana 代码注入漏洞 — Kibana CWE-94 9.6 - 2019-03-25
CVE-2018-17244 Elasticsearch Security 安全漏洞 — Elasticsearch CWE-362 7.5 - 2018-12-20
CVE-2018-17245 Elasticsearch Kibana 安全漏洞 — Kibana CWE-201 9.1 - 2018-12-20
CVE-2018-17246 Elasticsearch Kibana Console插件安全漏洞 — Kibana CWE-73 10.0 - 2018-12-20
CVE-2018-17247 Elasticsearch Security 跨站脚本漏洞 — Elasticsearch CWE-611 5.9 - 2018-12-20
CVE-2018-3823 Elastic X-Pack Machine Learning 跨站脚本漏洞 — Elasticsearch X-Pack Machine Learning CWE-79 5.4 - 2018-09-19
CVE-2018-3824 Elastic X-Pack Machine Learning 跨站脚本漏洞 — Elasticsearch X-Pack Machine Learning CWE-79 6.1 - 2018-09-19
CVE-2018-3825 Elastic Cloud Enterprise 安全漏洞 — Elastic Cloud Enterprise (ECE) CWE-321 5.9 - 2018-09-19
CVE-2018-3826 Elasticsearch 安全漏洞 — Elasticsearch CWE-200 5.3 - 2018-09-19
CVE-2018-3827 Elasticsearch repository-azure插件信任管理问题漏洞 — Elasticsearch CWE-532 8.1 - 2018-09-19
CVE-2018-3828 Elastic Cloud Enterprise 信息泄露漏洞 — Elastic Cloud Enterprise CWE-532 8.8 - 2018-09-19
CVE-2018-3829 Elastic Cloud Enterprise 安全漏洞 — Elastic Cloud Enterprise CWE-285 6.5 - 2018-09-19
CVE-2018-3830 Elasticsearch Kibana 跨站脚本漏洞 — Kibana CWE-79 6.1 - 2018-09-19
CVE-2018-3831 Elasticsearch Alerting and Monitoring 信息泄露漏洞 — Elasticsearch CWE-200 8.1 - 2018-09-19
CVE-2018-3817 Elasticsearch Logstash 信息泄露漏洞 — Logstash CWE-532 4.3 - 2018-03-30
CVE-2018-3818 Elasticsearch Kibana 跨站脚本漏洞 — Kibana CWE-79 6.1 - 2018-03-30
CVE-2018-3819 Elasticsearch Kibana 安全漏洞 — Kibana CWE-601 4.7 - 2018-03-30
CVE-2018-3820 Elasticsearch Kibana 跨站脚本漏洞 — Kibana CWE-79 6.1 - 2018-03-30
CVE-2018-3821 Elasticsearch Kibana 跨站脚本漏洞 — Kibana CWE-79 6.1 - 2018-03-30
CVE-2018-3822 Elasticsearch X-Pack Security 路径遍历漏洞 — X-Pack Security CWE-287 9.8 - 2018-03-30
CVE-2017-11480 Elasticsearch Packetbeat PostgreSQL protocol handler 安全漏洞 — Packetbeat CWE-404 7.5 - 2017-12-08
CVE-2017-11481 Elasticsearch Kibana 跨站脚本漏洞 — Kibana CWE-79 6.1 - 2017-12-08

本页汇总了 Elastic 厂商截至目前公开的全部 352 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。