CVE-2019-7614 PUBLISHED

Es existiert eine Schwachstelle in Elasticsearch. Aufgrund einer Race Condition in den Response-Headern die Elasticsearch auf eine Anfrage zurückgibt, kann ein authentisierter Angreifer unter Umständen Zugriff auf Response-Header von anderen Nutzern erhalten. In der Folge kann er Informationen offenlegen.

EPSS 0.25% · 47.8th percentile

Risk Scores

EPSS Score
0.25%
47.8th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
Open SourceOpen Source Elasticsearch <7.2.1
Open SourceOpen Source Elasticsearch <6.8.2
SolarWindsSolarWinds Platform <2024.4

Timeline

References

Open in Interactive Console →