One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8401053
Date de publication 2023-10-26 18:15:08 (vue: 2023-10-26 21:08:52)
Titre CVE-2023-31417
Texte Elasticsearch filtre généralement les informations sensibles et les informations d'identification avant de se connecter au journal d'audit.Il a été constaté que ce filtrage n'a pas été appliqué lorsque les demandes à Elasticsearch utilisent certains URI obsolètes pour les API.L'impact de ce défaut est que des informations sensibles telles que les mots de passe et les jetons peuvent être imprimés dans ClearText dans les journaux d'audit Elasticsearch.Notez que la journalisation de l'audit est désactivée par défaut et doit être explicitement activée et même lorsque la journalisation d'audit est activée, les corps de demande qui peuvent contenir des informations sensibles ne sont pas imprimés dans le journal d'audit à moins d'être configuré explicitement.
Elasticsearch generally filters out sensitive information and credentials before logging to the audit log. It was found that this filtering was not applied when requests to Elasticsearch use certain deprecated URIs for APIs. The impact of this flaw is that sensitive information such as passwords and tokens might be printed in cleartext in Elasticsearch audit logs. Note that audit logging is disabled by default and needs to be explicitly enabled and even when audit logging is enabled, request bodies that could contain sensitive information are not printed to the audit log unless explicitly configured.
Envoyé Oui
Condensat 2023 31417 apis applied are audit before bodies certain cleartext configured contain could credentials cve default deprecated disabled elasticsearch enabled even explicitly filtering filters flaw found generally impact information log logging logs might needs not note out passwords printed request requests sensitive such tokens unless uris use when
Tags
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: