Fiche vulnérabilité
CVE-2024-52979 : faille élevée elastic elasticsearch (CVSS 7.5)
Description
Uncontrolled Resource Consumption in Elasticsearch while evaluating specifically crafted search templates with Mustache functions can lead to Denial of Service by causing the Elasticsearch node to crash.
En bref
- Sévérité
- Élevée (CVSS 7.5)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 1 mai 2025
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- elastic elasticsearch