CVE-2015-5531
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 92%
de la publicación al arma46 días
Publicada en NVD17 ago
1ª PoC+46d
VulnCheck+3571d
probabilidad de explotación
92%top 1% de las CVE
explotación observada
síVulnCheck
10 exploit(s) público(s)
Directory traversal vulnerability in Elasticsearch before 1.6.1 allows remote attackers to read arbitrary files via unspecified vectors related to snapshot API calls.
Productos afectados
n/a · n/aPoCs públicas encontradas — 10
exploitdbwww.exploit-db.com/exploits/38383no verificadogithubgithub.com/MoCh3n/CVE-2015-5531-POC★ 2githubgithub.com/xpgdgit/CVE-2015-5531★ 0cve_referencewww.exploit-db.com/exploits/38383/no verificadovulncheckvulncheck.com/xdb/6afe112371ffno verificadovulncheckvulncheck.com/xdb/bf7c15878cf8no verificadocve_referencepacketstormsecurity.com/files/132721/Elasticsearch-Directory-Traversal.htmlno verificadovulncheckvulncheck.com/xdb/e443d0f06ef7no verificadocve_referencepacketstormsecurity.com/files/133797/ElasticSearch-Path-Traversal-Arbitrary-File-Download.htmlno verificadocve_referencepacketstormsecurity.com/files/133964/ElasticSearch-Snapshot-API-Directory-Traversal.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/132721/Elasticsearch-Directory-Traversal.htmlhttp://packetstormsecurity.com/files/133797/ElasticSearch-Path-Traversal-Arbitrary-File-Download.htmlhttp://packetstormsecurity.com/files/133964/ElasticSearch-Snapshot-API-Directory-Traversal.htmlhttps://www.elastic.co/community/security/https://www.exploit-db.com/exploits/38383/http://www.securityfocus.com/archive/1/536017/100/0/threadedhttp://www.securityfocus.com/bid/75935