OpenSearch 授权不当漏洞

admin 2022-12-13 02:06:24 CNNVD预警 来源:ZONE.CI 全球网 0 阅读模式
1.漏洞概述 近日,WebRAY 安全服务产品线监测到 OpenSearch 发布了安全更新, 复了存在于 OpenSearch 中的授权不当漏洞,编号为:CVE-2022-41918,支 持数据流的索引不能正确使用细粒度访问控制规则导致错误的访问授权。 OpenSearch 是基于阿里巴巴自主研发的大规模分布式搜索引擎平台,是一 款结构化数据搜索托管服务,为移动应用开发者和网站站长提供简单、高效、稳 定、低成本和可扩展的搜索解决方案。 WebRAY 安全服务产品线也将持续关注漏洞进展,并及时为您更新漏洞信 息。  

2.影响范围 漏洞编号: CVE-2022-41918   影响版本: OpenSearch < 1.3.7    2.0.0 <= OpenSearch < 2.4.0 安全版本: OpenSearch >= 1.3.7    OpenSearch >= 2.4.0   3.漏洞等级 WebRAY 安全服务产品线风险评级:高危。 


4.修复建议 官方已经针对漏洞发布了版本更新,下载地址如下: https://github.com/opensearch-project/OpenSearch/tags

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
Nginx NJS 拒绝服务漏洞 CNNVD预警

Nginx NJS 拒绝服务漏洞

您好!永信至诚报送1个漏洞预警(无关联漏洞编号),详见附件,请查收。1、产品描述:NGINX是美国NGINX公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/P
评论:0   参与:  0