Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Uncontrolled Recursion in Elasticsearch Leading to Denial of Service
Vulnerability Description
Uncontrolled Recursion (CWE-674) in Elasticsearch can lead to denial of service via a specially crafted search request submitted by a low-privileged authenticated user. A user with read-level index access can submit a request that triggers unbounded recursive processing within the Elasticsearch query evaluation component, causing a fatal error that terminates the affected node. In single-node deployments, this results in complete service outage; in multi-node clusters, it causes repeated node restarts and sustained availability degradation.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
未经控制的递归
Vulnerability Title
Elastic Elasticsearch 资源管理错误漏洞
Vulnerability Description
Elastic Elasticsearch是荷兰Elastic公司开源的一个搜索分析引擎。 Elastic Elasticsearch 9.4.0版本至9.4.3版本、9.3.0版本至9.3.7版本和8.19.0版本至8.19.18版本存在资源管理错误漏洞,该漏洞源于不受控制的递归,可能导致具有读取级别索引访问权限的低权限用户通过特制搜索请求触发无界递归处理,造成致命错误并终止受影响节点。
CVSS Information
N/A
Vulnerability Type
N/A