漏洞描述 该漏洞源于 Kibana 中的原型污染问题,攻击者可以通过精心构造的文件上传和特定的 HTTP 请求绕过验证机制,攻击者利用该漏洞后,可以在受影响的系统上执行任意代码,可能导致数据泄露、系统被完全控制等严重后果
相关漏洞推荐 POC CVE-2018-17246: Kibana - Local File Inclusion POC CVE-2019-7609: Kibana Timelion - Arbitrary Code Execution POC CVE-2018-17246: Kibana Local File Inclusion POC kibana-unauth: Kibana Unauth POC elastic-kibana-config: Elastic Kibana Config - File Disclosure POC exposed-kibana: Exposed Kibana Elastic Kibana 资源管理错误漏洞 Elastic Kibana 需授权 反序列化漏洞 Elastic Kibana 需授权 反序列化漏洞 Elastic Kibana 需授权 原型污染漏洞 可导致任意代码执行 Kibana 弱口令漏洞 kibana 未授权访问漏洞 Kibana监控平台-未授权访问