Elastic Stack Kibana安全漏洞 CVE-2022-23707 CNNVD-202202-1073

3.5 AV AC AU C I A
发布: 2022-02-11
修订: 2024-11-21

Elastic Stack Kibana是美国Elastic Stack公司的一个应用系统。一个免费且开放的用户界面,能够让您对 Elasticsearch 数据进行可视化,并让您在 Elastic Stack 中进行导航。 Kibana索引模式存在安全漏洞,具有创建索引模式权限的经过身份验证的攻击者可利用该漏洞将恶意javascript注入索引模式,从而对其他用户执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息