CVE-2015-1427

KEV
🔴 Łataj teraz

Obejście mechanizmu ochrony w Elasticsearch umożliwia zdalne wykonanie dowolnych poleceń.

CVSS
9.8
EPSS
92.3%
Exploit
weaponized
Vendor
elastic
Opis źródłowy (NVD)

The Groovy scripting engine in Elasticsearch before 1.3.8 and 1.4.x before 1.4.3 allows remote attackers to bypass the sandbox protection mechanism and execute arbitrary shell commands via a crafted script.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)92.3%
Opublikowano (NVD)2015-02-17 15:59:04 UTC
Ostatnia modyfikacja (NVD)2026-04-22 13:58:19 UTC
Referencje