目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Elastic 厂商漏洞列表 / CVE 中文分析 261

Elastic 厂商相关 261 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Elastic 提供基于 Lucene 的分布式搜索与分析引擎,广泛用于日志管理与实时数据检索。其历史漏洞多涉及远程代码执行、身份验证绕过及跨站脚本攻击,部分源于插件或配置不当。值得关注的是,其默认配置曾暴露敏感接口,且近年来针对 Elasticsearch 集群的未授权访问风险频发,促使厂商强化默认安全策略与身份验证机制,以应对日益复杂的攻击面。

CVE ID标题CVSS风险等级Published
CVE-2019-7615 Elasticsearch Elastic APM agent for Ruby 信任管理问题漏洞 — Elastic APM agent for RubyCWE-295 7.4 -2019-07-30
CVE-2019-7616 Elasticsearch Kibana 代码问题漏洞 — KibanaCWE-918 4.9 -2019-07-30
CVE-2019-7608 Elasticsearch Kibana 跨站脚本漏洞 — KibanaCWE-79 6.1 -2019-03-25
CVE-2019-7610 Elasticsearch Kibana 命令注入漏洞 — KibanaCWE-94 9.0 -2019-03-25
CVE-2019-7611 Elasticsearch 安全漏洞 — ElasticsearchCWE-284 8.1 -2019-03-25
CVE-2019-7612 Elasticsearch Logstash 日志信息泄露漏洞 — LogstashCWE-209 9.8 -2019-03-25
CVE-2019-7613 Elasticsearch Winlogbeat 输入验证错误漏洞 — LogstashCWE-778 5.3 -2019-03-25
CVE-2019-7609 Elasticsearch Kibana 代码注入漏洞 — KibanaCWE-94 9.6 -2019-03-25
CVE-2018-17244 Elasticsearch Security 安全漏洞 — ElasticsearchCWE-362 7.5 -2018-12-20
CVE-2018-17245 Elasticsearch Kibana 安全漏洞 — KibanaCWE-201 9.1 -2018-12-20
CVE-2018-17246 Elasticsearch Kibana Console插件安全漏洞 — KibanaCWE-73 10.0 -2018-12-20
CVE-2018-17247 Elasticsearch Security 跨站脚本漏洞 — ElasticsearchCWE-611 5.9 -2018-12-20
CVE-2018-3823 Elastic X-Pack Machine Learning 跨站脚本漏洞 — Elasticsearch X-Pack Machine LearningCWE-79 5.4 -2018-09-19
CVE-2018-3824 Elastic X-Pack Machine Learning 跨站脚本漏洞 — Elasticsearch X-Pack Machine LearningCWE-79 6.1 -2018-09-19
CVE-2018-3825 Elastic Cloud Enterprise 安全漏洞 — Elastic Cloud Enterprise (ECE)CWE-321 5.9 -2018-09-19
CVE-2018-3826 Elasticsearch 安全漏洞 — ElasticsearchCWE-200 5.3 -2018-09-19
CVE-2018-3827 Elasticsearch repository-azure插件信任管理问题漏洞 — ElasticsearchCWE-532 8.1 -2018-09-19
CVE-2018-3828 Elastic Cloud Enterprise 信息泄露漏洞 — Elastic Cloud EnterpriseCWE-532 8.8 -2018-09-19
CVE-2018-3829 Elastic Cloud Enterprise 安全漏洞 — Elastic Cloud EnterpriseCWE-285 6.5 -2018-09-19
CVE-2018-3830 Elasticsearch Kibana 跨站脚本漏洞 — KibanaCWE-79 6.1 -2018-09-19
CVE-2018-3831 Elasticsearch Alerting and Monitoring 信息泄露漏洞 — ElasticsearchCWE-200 8.1 -2018-09-19
CVE-2018-3817 Elasticsearch Logstash 信息泄露漏洞 — LogstashCWE-532 4.3 -2018-03-30
CVE-2018-3818 Elasticsearch Kibana 跨站脚本漏洞 — KibanaCWE-79 6.1 -2018-03-30
CVE-2018-3819 Elasticsearch Kibana 安全漏洞 — KibanaCWE-601 4.7 -2018-03-30
CVE-2018-3820 Elasticsearch Kibana 跨站脚本漏洞 — KibanaCWE-79 6.1 -2018-03-30
CVE-2018-3821 Elasticsearch Kibana 跨站脚本漏洞 — KibanaCWE-79 6.1 -2018-03-30
CVE-2018-3822 Elasticsearch X-Pack Security 路径遍历漏洞 — X-Pack SecurityCWE-287 9.8 -2018-03-30
CVE-2017-11480 Elasticsearch Packetbeat PostgreSQL protocol handler 安全漏洞 — PacketbeatCWE-404 7.5 -2017-12-08
CVE-2017-11481 Elasticsearch Kibana 跨站脚本漏洞 — KibanaCWE-79 6.1 -2017-12-08
CVE-2017-11482 Elasticsearch Kibana 安全漏洞 — KibanaCWE-601 6.1 -2017-12-08

本页汇总了 Elastic 厂商截至目前公开的全部 261 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。