search-guard: aggregations clear text values of anonymised fields were leaked
Published Aug 13, 2019
7.5
HIGHCVSS 3.0
EPSS 0.93%
Description
Search Guard versions before 23.1 had an issue that for aggregations clear text values of anonymised fields were leaked.
Affected products
-
- Version unspecifiedStatusaffectedConstraints<23.1
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||
|---|---|---|---|---|---|---|---|---|---|
| Floragunn | Search Guard | n/a |
|
- < 23.1
No data.
Red Hat OpenShift Container Platform 3.10
openshift-elasticsearch-plugin
Not affected
Red Hat OpenShift Container Platform 3.11
openshift3/ose-logging-elasticsearch5
Fix deferred
Red Hat OpenShift Container Platform 3.9
openshift-elasticsearch-plugin
Not affected
Red Hat OpenShift Container Platform 3.9
search-guard-2
Not affected
Red Hat OpenShift Container Platform 4
openshift4/ose-logging-elasticsearch5
Fix deferred
| Product | Package | State | Advisory |
|---|---|---|---|
| Red Hat OpenShift Container Platform 3.10 | openshift-elasticsearch-plugin | Not affected | n/a |
| Red Hat OpenShift Container Platform 3.11 | openshift3/ose-logging-elasticsearch5 | Fix deferred | n/a |
| Red Hat OpenShift Container Platform 3.9 | openshift-elasticsearch-plugin | Not affected | n/a |
| Red Hat OpenShift Container Platform 3.9 | search-guard-2 | Not affected | n/a |
| Red Hat OpenShift Container Platform 4 | openshift4/ose-logging-elasticsearch5 | Fix deferred | n/a |
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (7)
- https://access.redhat.com/security/cve/CVE-2019-13419 Vendor Advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=1758296 Issue Tracking
- https://docs.search-guard.com/6.x-23/changelog-searchguard-6-x-23_1 x_refsource_CONFIRMRelease NotesVendor Advisory
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2019-4913 Advisory
- https://nvd.nist.gov/vuln/detail/CVE-2019-13419
- https://search-guard.com/cve-advisory/ x_refsource_MISCVendor Advisory
- https://www.cve.org/CVERecord?id=CVE-2019-13419
| Link | Providers | Tags |
|---|---|---|
| https://access.redhat.com/security/cve/CVE-2019-13419 | Vendor Advisory | |
| https://bugzilla.redhat.com/show_bug.cgi?id=1758296 | Issue Tracking | |
| https://docs.search-guard.com/6.x-23/changelog-searchguard-6-x-23_1 | x_refsource_CONFIRMRelease NotesVendor Advisory | |
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2019-4913 | Advisory | |
| https://nvd.nist.gov/vuln/detail/CVE-2019-13419 | ||
| https://search-guard.com/cve-advisory/ | x_refsource_MISCVendor Advisory | |
| https://www.cve.org/CVERecord?id=CVE-2019-13419 |
Change history (0)
No recorded changes yet.