CVE-2015-5531
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 95%
de la publicación al arma46 días
Publicada en NVD17 ago
1ª PoC+46d
VulnCheck+3571d
probabilidad de explotación
95%top 1% de las CVE
explotación observada
síVulnCheck
10 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Red Hatdocumento VEX ↗
No afectado
2 productos — porque el código vulnerable no está presente en el producto
Red Hat Satellite 6 · Red Hat Subscription Asset Manager
Directory traversal vulnerability in Elasticsearch before 1.6.1 allows remote attackers to read arbitrary files via unspecified vectors related to snapshot API calls.
Productos afectados
n/a · n/aPoCs públicas encontradas — 10
exploitdbwww.exploit-db.com/exploits/38383no verificadogithubgithub.com/MoCh3n/CVE-2015-5531-POC★ 2githubgithub.com/xpgdgit/CVE-2015-5531★ 0cve_referencepacketstormsecurity.com/files/133964/ElasticSearch-Snapshot-API-Directory-Traversal.htmlno verificadocve_referencewww.exploit-db.com/exploits/38383/no verificadocve_referencepacketstormsecurity.com/files/133797/ElasticSearch-Path-Traversal-Arbitrary-File-Download.htmlno verificadocve_referencepacketstormsecurity.com/files/132721/Elasticsearch-Directory-Traversal.htmlno verificadovulncheckvulncheck.com/xdb/6afe112371ffno verificadovulncheckvulncheck.com/xdb/bf7c15878cf8no verificadovulncheckvulncheck.com/xdb/e443d0f06ef7no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/132721/Elasticsearch-Directory-Traversal.htmlhttp://packetstormsecurity.com/files/133797/ElasticSearch-Path-Traversal-Arbitrary-File-Download.htmlhttp://packetstormsecurity.com/files/133964/ElasticSearch-Snapshot-API-Directory-Traversal.htmlhttps://www.elastic.co/community/security/https://www.exploit-db.com/exploits/38383/http://www.securityfocus.com/archive/1/536017/100/0/threadedhttp://www.securityfocus.com/bid/75935