Podatność CVE-2023-31419


Publikacja: 2023-10-26

Opis:
A flaw was discovered in Elasticsearch, affecting the _search API that allowed a specially crafted query string to cause a Stack Overflow and ultimately a Denial of Service.




W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
Elasticsearch 8.5.3 Stack Overflow
Touhami Kasbaoui
24.09.2023

Typ:

CWE-119

(Improper Restriction of Operations within the Bounds of a Memory Buffer)

 Referencje:
https://www.elastic.co/community/security
https://discuss.elastic.co/t/elasticsearch-8-9-1-7-17-13-security-update/343297

Copyright 2024, cxsecurity.com

 

Back to Top