安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

Elasticsearch 是一个基于 Lucene 的开源分布式搜索引擎,具备高可扩展性、实时搜索和分析能力,可对海量结构化、半结构化及非结构化数据进行快速存储、检索与分析,广泛应用于日志分析、全文检索、商业智能等领域。Elasticsearch /_nodes 接口存在未授权访问漏洞。

漏洞危害

未经身份验证的攻击者可以通过该漏洞获取服务器敏感信息。

TVPR 关键指标

8.2

相关情报信息

  • (CVE-2026-72656)Elasticsearch ES|QL查询处理内存分配过大导致拒绝服务漏洞

    2026-08-14 04:17:25
  • (CVE-2026-56143)Elasticsearch资源无限制分配导致拒绝服务

    2026-09-02 04:17:14
  • (CVE-2026-78607)Elasticsearch自定义推理服务缺失授权漏洞导致信息泄露

    2026-09-02 04:17:24
  • (CVE-2026-78605)Elasticsearch HTTP请求走私漏洞

    2026-09-02 04:17:23
  • (CVE-2026-72649)Elasticsearch机器学习组件反序列化漏洞导致远程代码执行

    2026-09-02 04:17:16
  • (CVE-2026-72647)Elasticsearch嵌套负载导致的未控制递归拒绝服务漏洞

    2026-08-14 04:17:25
  • (CVE-2026-72678)Elasticsearch内存耗尽拒绝服务漏洞

    2026-08-14 04:17:28
  • (CVE-2026-72679)Elasticsearch intervals查询存在拒绝服务漏洞

    2026-08-14 04:17:28
  • (CVE-2026-72683)Elasticsearch simulate pipeline API拒绝服务漏洞

    2026-08-14 04:17:28
  • (CVE-2026-72684)Elasticsearch存在内存分配无限制导致拒绝服务漏洞

    2026-08-14 04:17:29
  • (CVE-2026-72685)Elasticsearch索引文档处理不当导致拒绝服务漏洞

    2026-08-14 04:17:29
  • (CVE-2026-72686)Elasticsearch输入验证递归导致栈耗尽拒绝服务漏洞

    2026-08-14 04:17:29
  • (CVE-2026-72687)低权限用户伪造标识符导致内存耗尽拒绝服务

    2026-08-14 04:17:29
  • (CVE-2026-72636)Elasticsearch通配符匹配辅助函数存在未受控递归导致拒绝服务漏洞

    2026-08-14 04:17:24
  • (CVE-2026-72638)Elasticsearch中的不受控制递归导致拒绝服务

    2026-08-14 04:17:24
  • (CVE-2026-72642)Elasticsearch原生推理过程越界读写漏洞

    2026-08-14 04:17:24
  • (CVE-2026-72645)Elasticsearch存在过度内存分配导致拒绝服务漏洞

    2026-08-14 04:17:24
  • (CVE-2026-72639)Elasticsearch搜索高亮选项内存耗尽拒绝服务漏洞

    2026-08-14 04:17:24
  • (CVE-2026-63140)Elasticsearch可达断言拒绝服务漏洞

    2026-07-22 05:16:53
  • (CVE-2026-63136)Elasticsearch资源消耗导致拒绝服务漏洞

    2026-07-22 05:16:52
  • Uncontrolled Recursion in Elasticsearch Leading to Denial of Service

    2026-07-22 06:26:43
  • Uncontrolled Resource Consumption in Elasticsearch Leading to Denial of Service

    2026-07-22 07:10:49
  • (CVE-2026-56148)Elasticsearch 未受控递归漏洞可导致拒绝服务

    2026-07-02 01:16:36
  • (CVE-2026-56149)Elasticsearch 机器学习功能资源无限制分配漏洞可导致拒绝服务

    2026-07-02 01:16:36
  • Elasticsearch 远程代码执行漏洞

    2014-07-29 00:00:00

时间轴

  • 2025-03-11 16:35:40
    斗象应急响应团队对外发布安全通告