{"id":"CVE-2020-7019","details":"In Elasticsearch before 7.9.0 and 6.8.12 a field disclosure flaw was found when running a scrolling search with Field Level Security. If a user runs the same query another more privileged user recently ran, the scrolling search can leak fields that should be hidden. This could result in an attacker gaining additional permissions against a restricted index.","aliases":["BIT-elasticsearch-2020-7019","GHSA-c77j-p484-h84m"],"modified":"2026-07-08T20:29:29.885725Z","published":"2020-08-18T17:15:11.677Z","references":[{"type":"ADVISORY","url":"https://discuss.elastic.co/t/elastic-stack-7-9-0-and-6-8-12-security-update/245456"},{"type":"ADVISORY","url":"https://security.netapp.com/advisory/ntap-20200827-0001/"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/elastic/elasticsearch","events":[{"introduced":"0"},{"fixed":"7a15d2a169913a2d6116dcc081bc592fbf8d9b1c"},{"introduced":"b7e28a7232616c7a21bc879a535d801b8553ba77"},{"fixed":"a479a2a7fce0389512d6a9361301708b92dff667"}],"database_specific":{"cpe":"cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"fixed":"6.8.12"},{"introduced":"7.0.0"},{"fixed":"7.9.0"}],"source":"CPE_RANGE"}}],"versions":["v6.8.11","v6.8.10","v6.8.9","v6.8.8","v6.8.7","v6.8.6","v6.8.5","v6.8.4","v6.8.3","v6.8.2","v6.8.1","v6.8.0","v6.7.2","v6.7.1","v6.7.0","v7.0.0-alpha2","v7.0.0-alpha1","v6.0.0-alpha2","v6.0.0-alpha1","v1.0.0.RC1","v1.0.0.Beta2","v1.0.0.Beta1","v0.90.0","v0.90.0.RC2","v0.90.0.RC1","v0.90.0.Beta1","v0.20.0.RC1","v0.19.0","v0.19.0.RC3","v0.19.0.RC2","v0.19.0.RC1","v0.18.0","v0.17.0","v0.16.0","v0.15.0","v0.14.0","v0.13.0","v0.12.0","v0.11.0","v0.10.0","v0.9.0","v0.8.0","v0.7.1","v0.7.0","v0.6.0","v0.5.1","v0.5.0","v0.4.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-7019.json","vanir_signatures_modified":"2026-07-08T20:29:29Z","vanir_signatures":[{"deprecated":false,"digest":{"threshold":0.9,"line_hashes":["33700910255388530416614722804838808240","283321331458333701049113082749785038621","277240852765934126252479649156350527682","26222600426155319217510419949709038702","65763552740487908587064304065730012887","335084368242059581868770287423715274704","339310963727942587192833900239825564771"]},"id":"CVE-2020-7019-378d383b","signature_type":"Line","signature_version":"v1","source":"https://github.com/elastic/elasticsearch/commit/7a15d2a169913a2d6116dcc081bc592fbf8d9b1c","target":{"file":"server/src/main/java/org/elasticsearch/common/settings/AddStringKeyStoreCommand.java"}},{"signature_type":"Line","signature_version":"v1","source":"https://github.com/elastic/elasticsearch/commit/7a15d2a169913a2d6116dcc081bc592fbf8d9b1c","target":{"file":"server/src/test/java/org/elasticsearch/common/settings/AddStringKeyStoreCommandTests.java"},"deprecated":false,"digest":{"line_hashes":["178997583131516744790415957980486588379","19372987556394986489817224675251636362","63654519137437588592131489423807624749"],"threshold":0.9},"id":"CVE-2020-7019-6aa7f02f"},{"target":{"file":"server/src/main/java/org/elasticsearch/common/settings/AddStringKeyStoreCommand.java","function":"execute"},"deprecated":false,"digest":{"function_hash":"279730468595250626772673995120545336492","length":1521},"id":"CVE-2020-7019-6af4d319","signature_type":"Function","signature_version":"v1","source":"https://github.com/elastic/elasticsearch/commit/7a15d2a169913a2d6116dcc081bc592fbf8d9b1c"}]}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N"}]}