Informazioni sul CVE-2021-22148

N/A

CWE ID: CWE-732

Base Score (CVSS): N/A

CVE: CVE-2021-22148

Descrizione: Elastic Enterprise Search App Search versions before 7.14.0 was vulnerable to an issue where API keys were not bound to the same engines as their creator. This could lead to a less privileged user gaining access to unauthorized engines.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Elastic – Elastic Enterprise Search

Relazioni con altri prodotti

Produttore:Elastic
Prodotto: Elastic Enterprise Search
Anno: 2021
CWE: CWE-732
CVSS: 0.0

Ulteriori risorse disponibili