Описание
URL redirection to an untrusted site ('Open Redirect') in Kibana can lead to sending a user to an arbitrary site and server-side request forgery via a specially crafted URL.
Ссылки
- Issue TrackingPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.0.0 (включая) до 7.17.29 (исключая)Версия от 8.0.0 (включая) до 8.17.8 (исключая)Версия от 8.18.0 (включая) до 8.18.3 (исключая)Версия от 9.0.0 (включая) до 9.0.3 (исключая)
Одно из
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00055
Низкий
4.3 Medium
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-601
Связанные уязвимости
CVSS3: 4.3
debian
8 месяцев назад
URL redirection to an untrusted site ('Open Redirect') in Kibana can l ...
CVSS3: 4.3
github
8 месяцев назад
URL redirection to an untrusted site ('Open Redirect') in Kibana can lead to sending a user to an arbitrary site and server-side request forgery via a specially crafted URL.
EPSS
Процентиль: 17%
0.00055
Низкий
4.3 Medium
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-601