PT-2026-83958 · Opensearch · Opensearch Sql Plugin
CVE-2026-83497
·
Publicado
2026-08-31
·
Atualizado
2026-08-31
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenSearch SQL plugin (versões afetadas não especificadas)
Description
A desserialização irrestrita de dados não confiáveis ocorre no componente de paginação de cursor do plugin OpenSearch SQL. Um usuário remoto autenticado com permissões básicas de leitura ou pesquisa pode executar código arbitrário no servidor ao enviar um parâmetro
cursor especialmente manipulado para o endpoint 'plugins/sql'. Desserialização é o processo de converter um formato de dados, como JSON ou XML, de volta em um objeto que pode ser usado por um programa.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opensearch Sql Plugin