PT-2026-83958 · Opensearch · Opensearch Sql Plugin

CVE-2026-83497

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSearch SQL plugin (versões afetadas não especificadas)
Description A desserialização irrestrita de dados não confiáveis ocorre no componente de paginação de cursor do plugin OpenSearch SQL. Um usuário remoto autenticado com permissões básicas de leitura ou pesquisa pode executar código arbitrário no servidor ao enviar um parâmetro cursor especialmente manipulado para o endpoint 'plugins/sql'. Desserialização é o processo de converter um formato de dados, como JSON ou XML, de volta em um objeto que pode ser usado por um programa.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-83497

Produtos afetados

Opensearch Sql Plugin