VDB

CVE-2014-3120

CVE-2014-3120 PUBLISHED KEV CVSS 8.100000381469727 HIGH

Elasticsearch Improper Access Control vulnerability

EPSS 88.56% · 99.8th percentile

Risk Scores

CVSS 3.1
8.100000381469727
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N/E:H
EPSS Score
88.56%
99.8th percentile

Affected Products

VendorProductVersions
Mavenorg.elasticsearch:elasticsearch0
n/an/an/a
elasticsearchelasticsearch0

Timeline

  • CVE Published
  • May 15, 2014 PoC Published
  • May 21, 2014 PoC Published
  • Jun 1, 2014 PoC Published
  • Jul 7, 2014 VulnCheck XDB Entry
  • Oct 20, 2014 PoC Published
  • May 29, 2018 PoC Published
  • Jun 26, 2020 PoC Published
  • Oct 9, 2020 PoC Published
  • Feb 4, 2022 EPSS Score
  • Mar 25, 2022 CISA KEV Added
  • Mar 25, 2022 VulnCheck KEV Exploitation
Open in Interactive Console →
$ Console Community · 100/wk Open console ›