컴포넌트 명 : Elasticsearch
버전 정보 | 취약점 ID | 취약점 최종 보고일 | 심각도 |
---|---|---|---|
6.2.3 | CVE-2018-3826 | 2018/06/13 | 확인불가 |
취약점 ID : CVE-2018-3826
취약점 설명 | Elasticsearch 버전 6.0.0-beta1에서 6.2.4에 _snapshot API에서 공개 결함이 발견되었습니다. _snapshot API를 사용하여 access_key 및 security_key 매개 변수를 설정하면 사용자가 _snapshot API를 쿼리 할 수있는 일반 텍스트로 노출 될 수 있습니다. |
---|---|
대응 방안 | 6.3.0 이상으로 update 필요 https://www.elastic.co/community/security |
2018년 10월 기준
번호 | 컴포넌트 명 및 버전 | 취약점ID | 심각도 |
취약점 최종 보고일 |
대응방안 |
---|---|---|---|---|---|
5 | Apache Jakarta HttpComponents 4.3 | CVE-2014-3577 | 5.8 (Medium) | 2014/08/21 |
![]() |
4 | Apache-Jakarta HTTP Client 3.1 | CVE-2012-5783 | 5.8 (Medium) | 2012/11/04 |
![]() |
3 | DataTables 1.10.16 | CVE-2016-10216 | 6.1 (Medium) | 2017/10/02 |
![]() |
2 | jQuery UI 1.10.3 | CVE-2016-7103 | 6.1 (Medium) | 2017/03/15 |
![]() |
1 | Elasticsearch 6.2.3 | CVE-2018-3826 | 확인불가 | 2018/06/13 |
![]() |
0개 댓글