ELK,萌萌哒

ES7.3扫出了CVE-2001-1199漏洞(找过漏洞贴没发现此漏洞),求助大佬,怎么解决

Elasticsearch | 作者 bigyang | 发布于2019年12月25日 | 阅读数:6143

漏洞名称:Agora.CGI跨站脚本执行漏洞(CVE-2001-1199)
概要:远程Web服务器包含易受跨站点脚本问题影响的CGI。
描述:Agora.cgi是一个免费,开放源码的网上售货系统。
Agora.cgi存在跨站脚本执行漏洞,可以使攻击者通过窃取Cookie等手段获得敏感信息。
攻击者可以在运行了Agora.cgi的Web页面上放置包含了任意脚本代码的链接,用户如果点击了该链接,则脚本就会在用户Web浏览器环境下执行。攻击者可能借此收集到用户当前的Cookie,这些Cookie中可能包含有敏感信息。已经证实3.3e版的软件是有此问题的,其它以下的低版本可能也有此问题。
CVE: CVE-2001-1199
主机。。。端口:9200 | 服务:elasticsearch | 协议:tcp
很奇怪,给的提示感觉不太想ES的漏洞,也去github上差了ES相关漏洞信息,并没有关于这个漏洞。有大佬遇到过这个问题吗?
已邀请:

legiorange

赞同来自:

CVE-2001-1199对es7是无效的,你扫描器扫出来的东西不对
为了回答这种问题我宁可注册了个账号

要回复问题请先登录注册