{"cvss":0.0,"datePublished":"2022-03-25","dateUpdated":"2022-03-25","description":"The Groovy scripting engine in Elasticsearch allows remote attackers to bypass the sandbox protection mechanism and execute arbitrary shell commands.","dueDate":"2022-04-15","id":"CVE-2015-1427","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Unknown","notes":"https://nvd.nist.gov/vuln/detail/CVE-2015-1427","product":"Elasticsearch","requiredAction":"Apply updates per vendor instructions.","severity":"HIGH","source":"cisa_known_exploited","title":"Elasticsearch Groovy Scripting Engine Remote Code Execution Vulnerability","vendor":"Elastic"}