Page 2 of 11 results (0.001 seconds)

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

03 Mar 2022 — A flaw was discovered in Elasticsearch 7.17.0’s upgrade assistant, in which upgrading from version 6.x to 7.x would disable the in-built protections on the security index, allowing authenticated users with “*” index permissions access to this index. Se ha detectado un fallo en el asistente de actualización de Elasticsearch versión 7.17.0, en el que la actualización de la versión 6.x a 7.x deshabilitaba las protecciones incorporadas en el índice de seguridad, permitiendo a usuarios autenticados con permisos ... • https://discuss.elastic.co/t/elastic-stack-7-17-1-security-update/298447 • CWE-264: Permissions, Privileges, and Access Controls •