Описание
Origin Validation Error in Kibana can lead to Server-Side Request Forgery via a forged Origin HTTP header processed by the Observability AI Assistant.
A flaw was found in Kibana. This vulnerability allows Server-Side Request Forgery via a forged Origin HTTP header.
Отчет
This vulnerability doesn't affected any supported Red Hat product as this vulnerability affects Kibana through the following versions: 8.12.0 up to and including 8.19.6 9.1.0 up to and including 9.1.6 9.2.0 While the Kibana version shipped with OpenShift Logging 5.8 is Kibana-6.8.1
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Logging Subsystem for Red Hat OpenShift | openshift-logging/kibana6-rhel8 | Not affected |
Показывать по
Дополнительная информация
Статус:
EPSS
4.3 Medium
CVSS3
Связанные уязвимости
Origin Validation Error in Kibana can lead to Server-Side Request Forgery via a forged Origin HTTP header processed by the Observability AI Assistant.
Origin Validation Error in Kibana can lead to Server-Side Request Forg ...
Origin Validation Error in Kibana can lead to Server-Side Request Forgery via a forged Origin HTTP header processed by the Observability AI Assistant.
EPSS
4.3 Medium
CVSS3