当前位置: 首页 > news >正文

合肥瑶海区网站建设价格b2b电子商务网

合肥瑶海区网站建设价格,b2b电子商务网,做网站收获了什么,做ppt找图片网站文章目录 一、漏洞描述二、漏洞复现三、修复建议 一、漏洞描述 ElasticSearch是一个基于Lucene的搜索服务器。它提供了一个分布式多用户能力的全文搜索引擎,基于RESTful web接口。Elasticsearch是用Java开发的,并作为Apache许可条款下的开放源码发布&am…

文章目录

  • 一、漏洞描述
  • 二、漏洞复现
  • 三、修复建议


一、漏洞描述

ElasticSearch是一个基于Lucene的搜索服务器。它提供了一个分布式多用户能力的全文搜索引擎,基于RESTful web接口。Elasticsearch是用Java开发的,并作为Apache许可条款下的开放源码发布,是当前流行的企业级搜索引擎。Elasticsearch的增删改查操作全部由http接口完。由于Elasticsearch授权模块需要付费,所以免费开源的Elasticsearch可能存在未授权访问漏洞。该漏洞导致,攻击者可以拥有Elasticsearch的所有权限。可以对数据进行任意操作。业务系统将面临敏感数据泄露、数据丢失、数据遭到破坏甚至遭到攻击者的勒索。

由于未能通过身份验证限制资源,远程web服务器上运行的Elasticsearch应用程序受到信息泄露漏洞的影响。未经身份验证的远程攻击者可以利用此漏洞泄露数据库中的敏感信息。

二、漏洞复现

1、访问目标地址http://x.x.x.x:9200
在这里插入图片描述
看到You Know, for Search,漏洞大概率存在
可访问

http://IP:9200/_cat/indices
http://IP:9200/_river/_search
查看数据库敏感信息
http://IP:9200/_nodes
查看节点数据

2、下载ElasticHD,运行后浏览器访问127.0.0.1:9800,输入ES的IP加端口连接,就可以直接管理ES了
在这里插入图片描述可以看到连接成功,点击左侧能够看到索引列表并可以进行删除,漏洞验证成功

三、修复建议

1.限制 IP 访问,禁止未授权 IP 访问 ElasticSearch 9200 端口
2.增加访问验证,增加验证后切勿使用弱口令

http://www.tj-hxxt.cn/news/20943.html

相关文章:

  • b2b2c多用户系统怎么进行seo
  • 重庆网站制作企业各网站收录
  • 免费b2b网站做推广百度首页关键词优化
  • 自己做的网站怎么置顶东莞网站优化
  • 如何做网站的后台管理四种基本营销模式
  • 杭州比较好的软装设计公司seo优化检测
  • 网站开发前段和后端网站做成app
  • 泊头那家做网站近期网络舆情事件热点分析
  • 网站备案期间做什么宁波网络推广联系方式
  • wordpress 网站标题设置孝感seo
  • 分类目录网站程序seo优化设计
  • 企业网站设计郑州seo方案
  • 网站开发 在线支付爱站网爱情电影网
  • 北京展示型网站建设价格如何推广自己的店铺?
  • 专门做卫生间效果图的网站佛山百度关键词排名
  • 给做网站公司写锦旗语百度门店推广
  • 天津市网站建设seo网站优化推荐
  • 展馆公司百度seo建议
  • wordpress amp改成mip百度推广账户优化方案
  • 邯郸移动网站建设报价产品代理推广方案
  • 做网站需要哪方面的编程网站外链购买
  • 手机app下载软件上海专业的seo公司
  • 网站打开404错误怎么解决软文是什么文章
  • 做网站用哪个服务器一点优化
  • 网站上怎么做动画广告视频下载百度精准获客平台
  • 招聘网站系统怎么做百度关键词关键词大全
  • 临朐网站建设百度平台订单查询
  • 网站架设建设百度推广优化师培训
  • 邹带芽在成武建设局网站软文客
  • php怎样做网站的注删页面企业微信会话内容存档