Elasticsearch 7.9.0 發佈,安全更新

前言 Elasticsearch 7.9.0 現已發佈,主要更新內容如下: 安全更新 在具有字段級別安全性的情況下運行滾動搜索時,在Elasticsearch中發現了字段泄露漏洞。如果一個用戶運行相同的查詢,最近又有另一個特權更高的用戶運行,則滾動搜索可能會泄漏應隱藏的字段。這可能導致攻擊者獲得針對受限索引的其他權限。此漏洞影響 7.9.0 和 6.8.12 之前的所有 Elasticsearch
相關文章
相關標籤/搜索