CVE-2015-5531
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 92%
da publicação à arma46 dias
Publicada no NVD17 de ago.
1ª PoC+46d
VulnCheck+3571d
probabilidade de exploração
92%top 1% das CVEs
exploração observada
simVulnCheck
10 exploit(s) público(s)
Directory traversal vulnerability in Elasticsearch before 1.6.1 allows remote attackers to read arbitrary files via unspecified vectors related to snapshot API calls.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 10
exploitdbwww.exploit-db.com/exploits/38383não verificadogithubgithub.com/MoCh3n/CVE-2015-5531-POC★ 2githubgithub.com/xpgdgit/CVE-2015-5531★ 0cve_referencewww.exploit-db.com/exploits/38383/não verificadovulncheckvulncheck.com/xdb/6afe112371ffnão verificadovulncheckvulncheck.com/xdb/bf7c15878cf8não verificadocve_referencepacketstormsecurity.com/files/132721/Elasticsearch-Directory-Traversal.htmlnão verificadovulncheckvulncheck.com/xdb/e443d0f06ef7não verificadocve_referencepacketstormsecurity.com/files/133797/ElasticSearch-Path-Traversal-Arbitrary-File-Download.htmlnão verificadocve_referencepacketstormsecurity.com/files/133964/ElasticSearch-Snapshot-API-Directory-Traversal.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/132721/Elasticsearch-Directory-Traversal.htmlhttp://packetstormsecurity.com/files/133797/ElasticSearch-Path-Traversal-Arbitrary-File-Download.htmlhttp://packetstormsecurity.com/files/133964/ElasticSearch-Snapshot-API-Directory-Traversal.htmlhttps://www.elastic.co/community/security/https://www.exploit-db.com/exploits/38383/http://www.securityfocus.com/archive/1/536017/100/0/threadedhttp://www.securityfocus.com/bid/75935