Elasticsearch Kibana 输入验证错误漏洞 CVE-2017-8451 CNNVD-201705-109

5.8 AV AC AU C I A
发布: 2017-06-16
修订: 2020-10-19

Elasticsearch Kibana是荷兰Elasticsearch公司的一套开源的、基于浏览器的分析和搜索Elasticsearch仪表板工具。 Elasticsearch Kibana 5.3.1之前的版本中的登录页面存在输入验证错误漏洞。攻击者可通过制作链接利用该漏洞将用户重定向到任意的网站。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息