Vulnerabilidad en Elasticsearch (CVE-2024-52979)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
01/05/2025
Última modificación:
02/05/2025
Descripción
El consumo descontrolado de recursos en Elasticsearch al evaluar plantillas de búsqueda específicamente manipuladas con funciones Mustache puede provocar una denegación de servicio al provocar que el nodo Elasticsearch se bloquee.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA