Improper Preservation of Permissions in Elasticsearch - CVE-2021-22137
Published: March 25, 2021 / Updated: October 19, 2022
Vulnerability details
The vulnerability allows a local user to gain access to sensitive information.
The vulnerability exists due to search queries do not properly preserve security permissions when executing certain cross-cluster search queries. A remote user can disclose existence of documents via search functionality, when Document or Field Level Security is used.
Affected software
Red Hat Integration Camel Extensions for Quarkus
Red Hat Integration Camel-K
IBM Security SOAR
Junos Space Security Director
How to mitigate CVE-2021-22137
IBM Security SOAR - update to 42.0.7058
Red Hat Integration Camel-K - update to 1.8
Junos Space Security Director - update to 24.1R3