安全研究
安全漏洞
Elastic Fleet Server信息泄露漏洞(CVE-2023-46667)
发布日期:2023-10-25
更新日期:2023-12-27
受影响系统:Elastic Elastic Fleet Server >= 8.10.0
Elastic Elastic Fleet Server < 8.10.3
描述:
CVE(CAN) ID:
CVE-2023-46667
Elasticsearch是一个基于Lucene库的搜索引擎。
Elastic Fleet Server 8.10.0至8.10.3之前版本存在信息泄露漏洞,该漏洞源于代理注册令牌以纯文本形式插入到Fleet Server的日志文件中,攻击者可利用该漏洞将代理注册到代理策略中,进而检索策略中的其他机密信息。
<**>
建议:
厂商补丁:
Elastic
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://discuss.elastic.co/t/fleet-server-v8-10-3-security-update/344737浏览次数:342
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |