CVE-2021-22146
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 28%
da publicação à arma1 dias
Publicada no NVD21 de jul.
1ª PoC+1d
probabilidade de exploração
28%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
All versions of Elastic Cloud Enterprise has the Elasticsearch “anonymous” user enabled by default in deployed clusters. While in the default setting the anonymous user has no permissions and is unable to successfully query any Elasticsearch APIs, an attacker could leverage the anonymous user to gain insight into certain details of a deployed cluster.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/50152não verificadogithubgithub.com/magichk/cve-2021-22146★ 3cve_referencepacketstormsecurity.com/files/163655/Elasticsearch-ECE-7.13.3-Database-Disclosure.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.