Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-23446

Опубликовано: 07 фев. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

An issue was discovered by Elastic, whereby the Detection Engine Search API does not respect Document-level security (DLS) or Field-level security (FLS) when querying the .alerts-security.alerts-{space_id} indices. Users who are authorized to call this API may obtain unauthorized access to documents if their roles are configured with DLS or FLS against the aforementioned index.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.12.1 (исключая)

EPSS

Процентиль: 44%
0.00217
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-284
NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.5
debian
около 2 лет назад

An issue was discovered by Elastic, whereby the Detection Engine Searc ...

CVSS3: 6.5
github
около 2 лет назад

An issue was discovered by Elastic, whereby the Detection Engine Search API does not respect Document-level security (DLS) or Field-level security (FLS) when querying the .alerts-security.alerts-{space_id} indices. Users who are authorized to call this API may obtain unauthorized access to documents if their roles are configured with DLS or FLS against the aforementioned index.

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость сервиса визуализации данных Kibana, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

EPSS

Процентиль: 44%
0.00217
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-284
NVD-CWE-Other