Описание
Missing Authorization (CWE-862) in Kibana can lead to unauthorized cross-space information disclosure via user-supplied input that circumvents space-level access control.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 9.4.0 (включая) до 9.4.4 (исключая)
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.00166
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-862
Связанные уязвимости
CVSS3: 4.3
debian
15 дней назад
Missing Authorization (CWE-862) in Kibana can lead to unauthorized cro ...
CVSS3: 4.3
github
15 дней назад
Missing Authorization (CWE-862) in Kibana can lead to unauthorized cross-space information disclosure via user-supplied input that circumvents space-level access control.
EPSS
Процентиль: 6%
0.00166
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-862