OpenSearch — это набор программного обеспечения с открытым исходным кодом для приложений поиска, аналитики и наблюдаемости. До версий 1.3.1…
OpenSearch — это набор программного обеспечения с открытым исходным кодом для приложений поиска, аналитики и наблюдаемости. До версий 1.3.10 и 2.7.0 существует проблема с реализацией детализированных правил контроля доступа (безопасность на уровне документов, безопасность на уровне полей и маскирование полей), когда они некорректно применяются к запросам во время чрезвычайно редких состояний гонки, что потенциально приводит к неправильной авторизации доступа. Чтобы эта проблема была вызвана, два одновременных запроса должны попасть на один и тот же экземпляр ровно в момент вытеснения кеша запросов, что происходит раз в четыре часа. OpenSearch 1.3.10 и 2.7.0 содержат исправление этой проблемы.
Продукт выполняет проверку авторизации при попытке субъекта получить доступ к ресурсу или выполнить действие, однако не осуществляет эту проверку корректно.
https://cwe.mitre.org/data/definitions/863.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| opensearch | Отслеживается | |
| opensearch | Отслеживается | |
| opensearch | Отслеживается | |
| opensearch | Отслеживается | |
| opensearch | * | Отслеживается |
| opensearch_security | * | Отслеживается |