Elastic Kibana 原型污染致任意代码执行漏洞

日期: 2025-03-07 | 影响软件: Kibana | POC: 否

漏洞描述

该漏洞源于 Kibana 中的原型污染问题,攻击者可以通过精心构造的文件上传和特定的 HTTP 请求绕过验证机制,攻击者利用该漏洞后,可以在受影响的系统上执行任意代码,可能导致数据泄露、系统被完全控制等严重后果

PoC代码

暂无

相关漏洞推荐