Elastic Stack Kibana 安全漏洞 CVE-2021-37938 CNNVD-202111-1597

4.0 AV AC AU C I A
发布: 2021-11-18
修订: 2024-11-21

Elastic Stack Kibana是美国Elastic Stack公司的一个应用系统。一个免费且开放的用户界面,能够让您对 Elasticsearch 数据进行可视化,并让您在 Elastic Stack 中进行导航。 Kibana 存在安全漏洞,该漏洞源于没有验证用户提供的路径,该路径会加载 .pbf 文件。恶意用户可以遍历 Kibana 主机的任意以 .pbf 扩展名结尾的内部文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息