Elasticsearch Kibana跨站脚本漏洞(CNVD-2022-23464) CVE-2022-23710 CNVD-2022-23464

4.3 AV AC AU C I A
发布: 2022-03-03
修订: 2024-11-21

Elasticsearch Kibana是荷兰Elasticsearch公司的一套开源的、基于浏览器的分析和搜索Elasticsearch仪表板工具。 Elasticsearch Kibana存在跨站脚本漏洞,该漏洞源于在数据预览窗格中缺少对于用户数据的过滤和转义,攻击者可利用该漏洞在受害者的浏览器中执行任意JavaScript。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息