CVE-2025-37727
⚪ Do wiadomości
Wstawienie wrażliwych danych do logów w Elasticsearch może prowadzić do utraty poufności.
CVSS
5.7
EPSS
0.3%
Exploit
none
Vendor
elastic
Opis źródłowy (NVD)
Insertion of sensitive information in log file in Elasticsearch can lead to loss of confidentiality under specific preconditions when auditing requests to the reindex API https://www.elastic.co/docs/api/doc/elasticsearch/operation/operation-reindex
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.7 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2025-10-10 10:15:34 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 13:10:00 UTC |
Referencje