Недостаток в Elasticsearch позволяет аутентифицированному пользователю с низким уровнем привилегий, который может индексировать документы, отправлять один небольшой документ, содержащий созданные пользователем входные данные. Обработка одного такого документа занимает рабочий поток из ограниченного пула на непропорционально большое количество времени, ухудшая доступность операций индексирования на затронутом узле.
Показать оригинальное описание (EN)
A flaw in Elasticsearch allows a low-privileged authenticated user who can index documents to submit a single small document containing a crafted user-supplied input. Processing one such document occupies a worker thread from a bounded pool for a disproportionate amount of time, degrading the availability of indexing operations on the affected node.
Характеристики атаки
Последствия
Строка CVSS v3.1