UNKNOWNKNOWN EXPLOITED
CVE-2014-3120
Elasticsearch Remote Code Execution Vulnerability
Summary
Elasticsearch enables dynamic scripting, which allows remote attackers to execute arbitrary MVEL expressions and Java code.
References
Includes data from the CISA Known Exploited Vulnerabilities catalog.
CVE® is a registered trademark of The MITRE Corporation. CVE content reproduced under the CVE Terms of Use; copyright designation © MITRE.