Elastic Cloud Enterprise 安全漏洞 CVE-2017-8444 CNNVD-201705-116

4.3 AV AC AU C I A
发布: 2017-09-29
修订: 2019-10-09

Elastic Cloud Enterprise是荷兰Elasticsearch公司的一套用于管理、监控和配置Elasticsearch、Kibana和X-Pack的软件包。client-forwarder是其中的一个客户端转换器。 Elastic Cloud Enterprise 1.0.2之前的版本中的client-forwarder存在安全漏洞,该漏洞源于程序没有正确的加密传递到ZooKeeper的流量。攻击者可利用该漏洞获取敏感数据。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息