Elasticsearch Logstash 操作系统命令注入漏洞

漏洞信息详情

Elasticsearch Logstash 操作系统命令注入漏洞

漏洞简介

Elasticsearch Logstash是荷兰Elasticsearch公司的一套日志分析和监控工具。该工具提供日志或事件的搜索、处理和管理等功能。

Elasticsearch Logstash 1.0.14至1.4.1版本中存在安全漏洞。远程攻击者可通过向outputs/zabbix.rb和outputs/nagios_nsca.rb脚本发送特制的事件利用该漏洞执行任意操作系统命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.elasticsearch.org/blog/logstash-1-4-2/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享