Elastic Kibana 原型污染致任意代码执行漏洞

2025-03-07 Kibana PoC No

Description

该漏洞源于 Kibana 中的原型污染问题,攻击者可以通过精心构造的文件上传和特定的 HTTP 请求绕过验证机制,攻击者利用该漏洞后,可以在受影响的系统上执行任意代码,可能导致数据泄露、系统被完全控制等严重后果

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities