ElasticSearch 有動態執行 script 的功能,在1.2以下是預設開啟的,但是 ElasticSearch 的腳本引擎是 MVEL ,這個引擎是沒有任何的防護的,因此使用者可以藉由 http request 執行任意代碼。
ElasticSearch 1.2以前。
源自於MVEL ,這個引擎是沒有任何的防護或沙盒隔離的。
簡易測試:
更新至最新版,動態執行的功能是預設關閉的 !
參考至: http://blog.csdn.net/hengyunabc/article/details/26643813