漏洞描述 Elastic Kibana是Elastic公司的一个可用数据可视化仪表板软件。 Elastic Kibana 7.17.0版本至7.17.22版本和8.0.0版本至8.15.0版本存在资源管理错误漏洞,该漏洞源于处理特制请求至 Observability API时存在缺陷,可能导致服务器崩溃。
相关漏洞推荐 POC CVE-2018-17246: Kibana - Local File Inclusion POC CVE-2019-7609: Kibana Timelion - Arbitrary Code Execution POC CVE-2018-17246: Kibana Local File Inclusion POC kibana-unauth: Kibana Unauth POC elastic-kibana-config: Elastic Kibana Config - File Disclosure POC exposed-kibana: Exposed Kibana Elastic Kibana 原型污染致任意代码执行漏洞 Elastic Kibana 原型污染致任意代码执行漏洞 Elastic Kibana 需授权 反序列化漏洞 Elastic Kibana 需授权 反序列化漏洞 Elastic Kibana 需授权 原型污染漏洞 可导致任意代码执行 Kibana 弱口令漏洞 kibana 未授权访问漏洞