# Vulnerability CVE-2020-13956 reported on Elasticsearch 7.17.4

**URL:** https://discuss.elastic.co/t/vulnerability-cve-2020-13956-reported-on-elasticsearch-7-17-4/306854
**Category:** Elasticsearch
**Created:** [June 10, 2022, 8:14am UTC](https://discuss.elastic.co/t/vulnerability-cve-2020-13956-reported-on-elasticsearch-7-17-4/306854 "2022-06-10T08:14:11Z")
**Posts on this page:** 6
**Page:** 1

<div class="post-metadata">

### Author: ![sbrunot](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/sbrunot/32/103222_2.png) [@sbrunot](https://discuss.elastic.co/u/sbrunot)
#### Post date: [June 10, 2022, 8:14am UTC](https://discuss.elastic.co/t/vulnerability-cve-2020-13956-reported-on-elasticsearch-7-17-4/306854/1 "2022-06-10T08:14:11Z")

</div>

Hello,

vulnerability CVE-2020-13956 is reported on the httpclient-4.5.10.jar libraries of the reindex module of Elasticsearch (modules/reindex/httpclient-4.5.10.jar).

Are there any official statements regarding if this vulnerability does indeed apply to Elasticsearch 7.17.4, or any plan to upgrade httpclient to a version that does not have the vulnerability ?

If not, is there any way that I can help upgrading this dependency to a higher version ?

Thanks for your help on this.

---

<div class="post-metadata">

### Author: ![ikakavas](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/ikakavas/32/34430_2.png) [@ikakavas](https://discuss.elastic.co/u/ikakavas)
#### Post date: [June 10, 2022, 2:15pm UTC](https://discuss.elastic.co/t/vulnerability-cve-2020-13956-reported-on-elasticsearch-7-17-4/306854/2 "2022-06-10T14:15:28Z")

</div>

Thank you for your report.

Elastic's security reporting guidelines are available at [Security issues | Elastic](https://www.elastic.co/community/security).

Per those guidelines, all reports of potential security issues or vulnerabilities should be sent via email to [security@elastic.co](mailto:security@elastic.co).

We are unable to discuss potential issues of this nature here. Please send your report to the email address above, where it can be appropriately handled.

---

<div class="post-metadata">

### Author: ![sbrunot](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/sbrunot/32/103222_2.png) [@sbrunot](https://discuss.elastic.co/u/sbrunot)
#### Post date: [June 13, 2022, 7:37am UTC](https://discuss.elastic.co/t/vulnerability-cve-2020-13956-reported-on-elasticsearch-7-17-4/306854/3 "2022-06-13T07:37:04Z")

</div>

I've sent an email to [security@elastic.co](mailto:security@elastic.co), thank you @ikakavas.

---

<div class="post-metadata">

### Author: ![sbrunot](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/sbrunot/32/103222_2.png) [@sbrunot](https://discuss.elastic.co/u/sbrunot)
#### Post date: [June 20, 2022, 8:43am UTC](https://discuss.elastic.co/t/vulnerability-cve-2020-13956-reported-on-elasticsearch-7-17-4/306854/4 "2022-06-20T08:43:00Z")

</div>

Hi @ikakavas. I didn't get any answer to my email to [security@elastic.co](mailto:security@elastic.co). Are there any other communication channel that can be used to discuss this type of topics ?

---

<div class="post-metadata">

### Author: ![ikakavas](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/ikakavas/32/34430_2.png) [@ikakavas](https://discuss.elastic.co/u/ikakavas)
#### Post date: [June 20, 2022, 9:11am UTC](https://discuss.elastic.co/t/vulnerability-cve-2020-13956-reported-on-elasticsearch-7-17-4/306854/5 "2022-06-20T09:11:20Z")

</div>

> [@sbrunot](#):
>
> Are there any other communication channel that can be used to discuss this type of topics ?

No. There is a queue and you will get an answer as soon as possible. If this is urgent on your side, please engage through your support engineer. Thank you for your patience.

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [July 18, 2022, 9:11am UTC](https://discuss.elastic.co/t/vulnerability-cve-2020-13956-reported-on-elasticsearch-7-17-4/306854/6 "2022-07-18T09:11:59Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
