PT-2020-19334 · Elastic · Elasticsearch
Publicado
2020-03-31
·
Atualizado
2024-03-06
·
CVE-2020-7009
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Elasticsearch 6.7.0 a 6.8.7
Versões do Elasticsearch 7.0.0 a 7.6.1
Descrição
O problema está relacionado a uma falha de escalonamento de privilégios no Elasticsearch. Se um invasor conseguir criar chaves de API, ele poderá realizar uma série de etapas para gerar uma chave de API com privilégios elevados.
Recomendações
Para as versões 6.7.0 a 6.8.7 do Elasticsearch, atualize para a versão 6.8.8 ou posterior para resolver o problema.
Para as versões 7.0.0 a 7.6.1 do Elasticsearch, atualize para a versão 7.6.2 ou posterior para resolver o problema.
Correção
Incorrect Privilege Assignment
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Elasticsearch