Elasticsearch Kibana 跨站脚本漏洞 CVE-2019-7608 CNNVD-201902-1036

4.3 AV AC AU C I A
发布: 2019-03-25
修订: 2019-09-27

Elasticsearch Kibana是荷兰Elasticsearch公司的一套开源的、基于浏览器的分析和搜索Elasticsearch仪表板工具。 Kibana 5.6.15之前版本和6.6.1之前版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞获取敏感信息或以其他Kibana用户身份执行破坏性操作。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息