Описание
The floragunn Search Guard plugin before 6.x-16 for Kibana allows URL injection for login redirects on the login page when basePath is set.
Ссылки
- PatchVendor Advisory
- Third Party Advisory
- PatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.3.0-16 (исключая)
cpe:2.3:a:search-guard:search_guard:*:*:*:*:*:kibana:*:*
EPSS
Процентиль: 42%
0.00197
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-601
Связанные уязвимости
CVSS3: 6.1
github
больше 3 лет назад
The floragunn Search Guard plugin before 6.x-16 for Kibana allows URL injection for login redirects on the login page when basePath is set.
EPSS
Процентиль: 42%
0.00197
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-601