Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.8
CVE-2017-14730
- EPSS 0.05%
- Veröffentlicht 25.09.2017 17:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
The init script in the Gentoo app-admin/logstash-bin package before 5.5.3 and 5.6.x before 5.6.1 has "chown -R" calls for user-writable directory trees, which allows local users to gain privileges by leveraging access to a $LS_USER account for creati...
5.9
CVE-2015-5619
- EPSS 0.31%
- Veröffentlicht 09.08.2017 16:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Logstash 1.4.x before 1.4.5 and 1.5.x before 1.5.4 with Lumberjack output or the Logstash forwarder does not validate SSL/TLS certificates from the Logstash server, which might allow attackers to obtain sensitive information via a man-in-the-middle a...
7.5
CVE-2015-5378
- EPSS 0.98%
- Veröffentlicht 27.06.2017 20:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Logstash 1.5.x before 1.5.3 and 1.4.x before 1.4.4 allows remote attackers to read communications between Logstash Forwarder agent and Logstash server.
1