Umbra Wiki cve cve/CVE-2014-3120
Back to wiki

CVE-2014-3120 — Elasticsearch Remote Code Execution Vulnerability

provenance: imported · CVE: CVE-2014-3120 · CWE: CWE-284

CVE-2014-3120: Elasticsearch Remote Code Execution Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Elastic
Product Elasticsearch
Date added 2022-03-25
Due date 2022-04-15
Ransomware campaign use Unknown

Description

Elasticsearch enables dynamic scripting, which allows remote attackers to execute arbitrary MVEL expressions and Java code.

Required action (CISA)

Apply updates per vendor instructions.

Notes

https://nvd.nist.gov/vuln/detail/CVE-2014-3120

Weakness behind it

CISA records this vulnerability as an instance of CWE-284. From there the chain continues into CAPEC attack patterns and ATT&CK techniques, all inside this corpus.

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2014-3120
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

See all 1,745 pages under Vulnerabilities (CVE) →