PT-2025-38233 · Elastic+1 · Elasticsearch+1
CVE-2025-35434
·
Publicado
2025-09-17
·
Atualizado
2025-09-18
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do CISA Thorium anteriores à 1.1.2
Descrição
O CISA Thorium não valida certificados TLS ao se conectar ao Elasticsearch. Isso permite que um atacante não autenticado com acesso a um cluster Thorium se passe pelo serviço Elasticsearch.
Recomendações
Atualize para a versão 1.1.2 ou posterior.
Exploit
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisa Thorium
Elasticsearch