ES7.3扫出了CVE-2001-1199漏洞(找过漏洞贴没发现此漏洞),求助大佬,怎么解决
Elasticsearch | 作者 bigyang | 发布于2019年12月25日 | 阅读数:6494
漏洞名称:Agora.CGI跨站脚本执行漏洞(CVE-2001-1199)
概要:远程Web服务器包含易受跨站点脚本问题影响的CGI。
描述:Agora.cgi是一个免费,开放源码的网上售货系统。
Agora.cgi存在跨站脚本执行漏洞,可以使攻击者通过窃取Cookie等手段获得敏感信息。
攻击者可以在运行了Agora.cgi的Web页面上放置包含了任意脚本代码的链接,用户如果点击了该链接,则脚本就会在用户Web浏览器环境下执行。攻击者可能借此收集到用户当前的Cookie,这些Cookie中可能包含有敏感信息。已经证实3.3e版的软件是有此问题的,其它以下的低版本可能也有此问题。
CVE: CVE-2001-1199
主机。。。端口:9200 | 服务:elasticsearch | 协议:tcp
很奇怪,给的提示感觉不太想ES的漏洞,也去github上差了ES相关漏洞信息,并没有关于这个漏洞。有大佬遇到过这个问题吗?
概要:远程Web服务器包含易受跨站点脚本问题影响的CGI。
描述:Agora.cgi是一个免费,开放源码的网上售货系统。
Agora.cgi存在跨站脚本执行漏洞,可以使攻击者通过窃取Cookie等手段获得敏感信息。
攻击者可以在运行了Agora.cgi的Web页面上放置包含了任意脚本代码的链接,用户如果点击了该链接,则脚本就会在用户Web浏览器环境下执行。攻击者可能借此收集到用户当前的Cookie,这些Cookie中可能包含有敏感信息。已经证实3.3e版的软件是有此问题的,其它以下的低版本可能也有此问题。
CVE: CVE-2001-1199
主机。。。端口:9200 | 服务:elasticsearch | 协议:tcp
很奇怪,给的提示感觉不太想ES的漏洞,也去github上差了ES相关漏洞信息,并没有关于这个漏洞。有大佬遇到过这个问题吗?
1 个回复
legiorange
赞同来自:
为了回答这种问题我宁可注册了个账号