iT邦幫忙

DAY 7
0

天天CVE系列 第 7

ElasticSearch 遠端執行漏洞 -- CVE-2014-3120

  • 分享至 

  • xImage
  •  

簡介

ElasticSearch 有動態執行 script 的功能,在1.2以下是預設開啟的,但是 ElasticSearch 的腳本引擎是 MVEL ,這個引擎是沒有任何的防護的,因此使用者可以藉由 http request 執行任意代碼。

Warning

ElasticSearch 1.2以前。

問題點

源自於MVEL ,這個引擎是沒有任何的防護或沙盒隔離的。

簡易測試:

http://tool.scanv.com/es.html

結論

更新至最新版,動態執行的功能是預設關閉的 !

參考至: http://blog.csdn.net/hengyunabc/article/details/26643813


上一篇
phpMyAdmin漏洞 -- CVE-2014-1879
下一篇
IE 8 遠端執行任意代碼 -- CVE-2014-1770
系列文
天天CVE30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言