CVE-2021-22146

CVE-2021-22146

Publicada em · Atualizada em

35Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 36%
da publicação à arma1 dias
Publicada no NVD21 de jul.
1ª PoC+1d
probabilidade de exploração
36%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
All versions of Elastic Cloud Enterprise has the Elasticsearch “anonymous” user enabled by default in deployed clusters. While in the default setting the anonymous user has no permissions and is unable to successfully query any Elasticsearch APIs, an attacker could leverage the anonymous user to gain insight into certain details of a deployed cluster.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.