Refer:
tunCERT/Vuln.2022-101
Version:
1.0
Date version:
2022-03-01
Score cvss:
5.40
Classification:
- Moyennement critique
Impact:
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Perte de confidentialité
Perte d'intégrité
Logiciels impactés (s) :
Elastix
- Elasticsearch et Kibana 7.17.x antérieures à 7.17.1, 8.0.x antérieures à 8.0.1, 8.1.x antérieures à 8.1.0
Description:
De multiples vulnérabilités ont été découvertes dans ElasticSearch et Kibana. L'exploitation de ces failles pourrait permetre à un attaquant distant de provoquer une atteinte à l'intégrité et à la confidentialité des données.
Solution:
METTRE À JOUR LES PRODUITS ElasticSearch et Kibana VULNÉRABLES
Téléchargement des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité ElasticSearch
Date de publication:
2022-03-01
Référence:
101