Elasticsearch Kibana 跨站脚本漏洞 CVE-2016-10366 CNNVD-201706-728

4.3 AV AC AU C I A
发布: 2017-06-16
修订: 2020-08-14

Elasticsearch Kibana(前称elasticsearch-dashboard)是荷兰Elasticsearch公司的一套开源的、基于浏览器的分析和搜索Elasticsearch仪表板工具。 Elasticsearch Kibana 4.3版本至4.6.2版本(不包含4.6.2版本)中存在跨站脚本漏洞。远程攻击者可利用该漏洞在用户浏览器中执行任意JavaScript。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息