CVE-2024-23444
概要

It was discovered by Elastic engineering that when elasticsearch-certutil CLI tool is used with the csr option in order to create a new Certificate Signing Requests, the associated private key that is generated is stored on disk unencrypted even if the --pass parameter is passed in the command invocation.

公表日 2024年8月1日3:15
登録日 2024年8月1日10:00
最終更新日 2024年8月1日21:42
関連情報、対策とツール
共通脆弱性一覧