CVE-2015-5531
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 95%
da publicação à arma46 dias
Publicada no NVD17 de ago.
1ª PoC+46d
VulnCheck+3571d
probabilidade de exploração
95%top 1% das CVEs
exploração observada
simVulnCheck
10 exploit(s) público(s)
O que os fabricantes declaram (VEX)
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Red Hatdocumento VEX ↗
Não afetado
2 produtos — porque o código vulnerável não está presente no produto
Red Hat Satellite 6 · Red Hat Subscription Asset Manager
Directory traversal vulnerability in Elasticsearch before 1.6.1 allows remote attackers to read arbitrary files via unspecified vectors related to snapshot API calls.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 10
exploitdbwww.exploit-db.com/exploits/38383não verificadogithubgithub.com/MoCh3n/CVE-2015-5531-POC★ 2githubgithub.com/xpgdgit/CVE-2015-5531★ 0cve_referencepacketstormsecurity.com/files/133964/ElasticSearch-Snapshot-API-Directory-Traversal.htmlnão verificadocve_referencewww.exploit-db.com/exploits/38383/não verificadocve_referencepacketstormsecurity.com/files/133797/ElasticSearch-Path-Traversal-Arbitrary-File-Download.htmlnão verificadocve_referencepacketstormsecurity.com/files/132721/Elasticsearch-Directory-Traversal.htmlnão verificadovulncheckvulncheck.com/xdb/6afe112371ffnão verificadovulncheckvulncheck.com/xdb/bf7c15878cf8não verificadovulncheckvulncheck.com/xdb/e443d0f06ef7não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/132721/Elasticsearch-Directory-Traversal.htmlhttp://packetstormsecurity.com/files/133797/ElasticSearch-Path-Traversal-Arbitrary-File-Download.htmlhttp://packetstormsecurity.com/files/133964/ElasticSearch-Snapshot-API-Directory-Traversal.htmlhttps://www.elastic.co/community/security/https://www.exploit-db.com/exploits/38383/http://www.securityfocus.com/archive/1/536017/100/0/threadedhttp://www.securityfocus.com/bid/75935