分享文章
Elastic Stack Kibana 安全漏洞
安全
2021-11-21 18:12
声明:该文章由作者(silk labo)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
漏洞介绍
Elastic Stack Kibana是美国Elastic Stack公司的一个应用系统。一个免费且开放的用户界面,能够让您对 Elasticsearch 数据进行可视化,并让您在 Elastic Stack 中进行导航。 Kibana 存在安全漏洞,该漏洞源于没有验证用户提供的路径,该路径会加载 .pbf 文件。恶意用户可以遍历 Kibana 主机的任意以 .pbf 扩展名结尾的内部文件。
漏洞补丁
目前厂商已发布升级了Elastic Stack Kibana 安全漏洞的补丁,Elastic Stack Kibana 安全漏洞的补丁获取链接: https://discuss.elastic.co/t/kibana-7-15-2-security-update/288923
参考网址
- 暂无
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202111-1597

[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
排名
热点
搜索指数
- 1 习近平参观故宫博物院展览 7904796
- 2 00后用家用打印机造250多万假币 7808271
- 3 大量用户举报违规直播 微信:严打! 7713738
- 4 一揽子增量政策实施效果如何 7616040
- 5 神秘绿色球体划过莫斯科上空 7520061
- 6 伪造国安部红头文件 红汞骗局曝光 7425648
- 7 深圳地铁回应印度人在车上吃手抓饭 7331631
- 8 从空姐到空嫂不只是一字之差 7234008
- 9 31省份去年婚姻数据公布 7142237
- 10 俄方称在红军城方向包围乌军31个营 7043766


![何丹彤彤:1号宫廷风超精致!!5号裤子无中生有蜜桃臀[作揖]](https://imgs.knowsafe.com:8087/img/aideep/2021/7/5/c63aaebb02b0f146b7624fd8994d34cb.jpg?w=204)





