본문 바로가기

Home > 정보마당 > 공개SW 보안취약점

공개SW 보안취약점

Elasticsearch 6.2.3

OSS관리자 게시글 작성 시각 2018-10-18 11:21:01 게시글 조회수 1914
컴포넌트 명 : Elasticsearch
컴포넌트에 대한 취약점 정보
버전 정보 취약점 ID 취약점 최종 보고일 심각도
6.2.3 CVE-2018-3826 2018/06/13 확인불가
취약점 ID : CVE-2018-3826
취약점 상세정보
취약점 설명 Elasticsearch 버전 6.0.0-beta1에서 6.2.4에 _snapshot API에서 공개 결함이 발견되었습니다. _snapshot API를 사용하여 access_key 및 security_key 매개 변수를 설정하면 사용자가 _snapshot API를 쿼리 할 수있는 일반 텍스트로 노출 될 수 있습니다.
대응 방안 6.3.0 이상으로 update 필요
https://www.elastic.co/community/security

2018년 10월 기준

공개SW 보안취약점 - 번호, 컴포넌트 명 및 버전, 취약점ID, 심각도, 취약점 최종보고일, 대응방안
번호 컴포넌트 명 및 버전 취약점ID 심각도 취약점
최종 보고일
대응방안
3 DataTables 1.10.16 CVE-2016-10216 6.1 (Medium) 2017/10/02 대응방안보기
2 jQuery UI 1.10.3 CVE-2016-7103 6.1 (Medium) 2017/03/15 대응방안보기
1 Elasticsearch 6.2.3 CVE-2018-3826 확인불가 2018/06/13 대응방안보기
맨 위로
맨 위로