Описание
Prototype Pollution in Kibana can lead to code injection via unrestricted file upload combined with path traversal.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.16.1 (включая) до 8.16.4 (исключая)Версия от 8.17.0 (включая) до 8.17.2 (исключая)
Одно из
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.00659
Низкий
8.7 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-1321
Связанные уязвимости
CVSS3: 8.7
debian
10 месяцев назад
Prototype Pollution in Kibana can lead to code injection via unrestric ...
CVSS3: 8.7
github
10 месяцев назад
Prototype Pollution in Kibana can lead to code injection via unrestricted file upload combined with path traversal.
EPSS
Процентиль: 71%
0.00659
Низкий
8.7 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-1321