发布日期:2023-10-25
更新日期:2023-12-27
受影响系统:
Elastic Elastic Fleet Server >= 8.10.0
Elastic Elastic Fleet Server < 8.10.3
描述:
CVE(CAN) ID: CVE-2023-46667
Elasticsearch是一个基于Lucene库的搜索引擎。
Elastic Fleet Server 8.10.0至8.10.3之前版本存在信息泄露漏洞,该漏洞源于代理注册令牌以纯文本形式插入到Fleet Server的日志文件中,攻击者可利用该漏洞将代理注册到代理策略中,进而检索策略中的其他机密信息。
< **>
建议:
厂商补丁:
Elastic
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://discuss.elastic.co/t/fleet-server-v8-10-3-security-update/344737
浏览次数:29
严重程度:0(网友投票)