Aller au contenu

Produits › Marques

Marque

Elastic : les failles réellement exploitées

3 failles de produits Elastic (Elasticsearch, Kibana) figurent au catalogue CISA des failles exploitées. Dernier ajout : 25 mars 2022.

Par catégorie

Ajoutez seulement une catégorie de Elastic à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • Elasticsearch 2 failles · Métier et données
  • Kibana 1 faille · Métier et données

Nom utilisé par la CISA : Elastic. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Elastic.

  1. Rang 1Elastic Kibana

    CVE-2019-7609

    Faille de 2019, ajoutée en 2022

    Kibana Arbitrary Code Execution

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    10,0 (critique)
  2. Rang 2Elastic Elasticsearch

    CVE-2015-1427

    Faille de 2015, ajoutée en 2022

    Elasticsearch Groovy Scripting Engine Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3Elastic Elasticsearch

    CVE-2014-3120

    Faille de 2014, ajoutée en 2022

    Elasticsearch Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,1 (élevée)

Suivre et vérifier

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.