|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202107-414
|漏洞详情
Elasticsearch是荷兰Elasticsearch公司的一套基于Lucene构建的开源分布式RESTful搜索引擎。该产品主要应用于云计算,并支持通过HTTP使用JSON进行数据索引。 Elasticsearch 存在安全漏洞,该漏洞源于Grok查询触发Elasticsearch的过载。攻击者可利用该漏洞触发拒绝服务。
|参考资料
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Elasticsearch-denial-of-service-via-Grok-35840
最新评论
Thanks for your blog, nice to read. Do not stop.
1
1
你图片显示不了
你的网站怎么注册啊