Elasticsearch Groovy 脚本 RCE

high Nessus 插件 ID 81816

简介

远程 Web 服务器运行的 Java 应用程序受到远程代码执行漏洞的影响。

描述

由于 Groovy 脚本引擎中的不明缺陷,远程 Web 服务器上托管的 Elasticsearch 应用程序受到远程代码执行漏洞的影响。未经认证的远程攻击者使用特别构建的请求可从沙盒逃逸并执行任意 Java 代码。攻击成功可允许用户获取远程 shell 或操纵远程系统上的文件。

解决方案

升级到版本 1.3.8 / 1.4.3 或更高版本,或者禁用脚本。

另见

https://seclists.org/bugtraq/2015/Feb/92

https://github.com/elastic/elasticsearch/issues/9655

插件详情

严重性: High

ID: 81816

文件名: elasticsearch_rce_CVE-2015-1427.nasl

版本: 1.15

类型: remote

系列: CGI abuses

发布时间: 2015/3/13

最近更新时间: 2022/3/28

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.5

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2015-1427

漏洞信息

CPE: cpe:/a:elasticsearch:elasticsearch

必需的 KB 项: installed_sw/Elasticsearch

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/2/11

漏洞发布日期: 2015/12/9

CISA 已知可遭利用的漏洞到期日期: 2022/4/15

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (ElasticSearch Search Groovy Sandbox Bypass)

参考资料信息

CVE: CVE-2015-1427

BID: 72585