Описание
URL redirection to an untrusted site ('Open Redirect') in Kibana can lead to sending a user to an arbitrary site and server-side request forgery via a specially crafted URL.
Ссылки
- Issue TrackingPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.0.0 (включая) до 7.17.29 (исключая)Версия от 8.0.0 (включая) до 8.17.8 (исключая)Версия от 8.18.0 (включая) до 8.18.3 (исключая)Версия от 9.0.0 (включая) до 9.0.3 (исключая)
Одно из
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00399
Низкий
4.3 Medium
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-601
Связанные уязвимости
CVSS3: 4.3
redhat
около 1 года назад
URL redirection to an untrusted site ('Open Redirect') in Kibana can lead to sending a user to an arbitrary site and server-side request forgery via a specially crafted URL.
CVSS3: 4.3
debian
около 1 года назад
URL redirection to an untrusted site ('Open Redirect') in Kibana can l ...
CVSS3: 4.3
github
около 1 года назад
URL redirection to an untrusted site ('Open Redirect') in Kibana can lead to sending a user to an arbitrary site and server-side request forgery via a specially crafted URL.
EPSS
Процентиль: 32%
0.00399
Низкий
4.3 Medium
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-601