Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2025-37734

Опубликовано: 12 нояб. 2025
Источник: redhat
CVSS3: 4.3
EPSS Низкий

Описание

Origin Validation Error in Kibana can lead to Server-Side Request Forgery via a forged Origin HTTP header processed by the Observability AI Assistant.

A flaw was found in Kibana. This vulnerability allows Server-Side Request Forgery via a forged Origin HTTP header.

Отчет

This vulnerability doesn't affected any supported Red Hat product as this vulnerability affects Kibana through the following versions: 8.12.0 up to and including 8.19.6 9.1.0 up to and including 9.1.6 9.2.0 While the Kibana version shipped with OpenShift Logging 5.8 is Kibana-6.8.1

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Logging Subsystem for Red Hat OpenShiftopenshift-logging/kibana6-rhel8Not affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-346
https://bugzilla.redhat.com/show_bug.cgi?id=2414471kibana: Kibana: Origin Validation Error leads to Server-Side Request Forgery

EPSS

Процентиль: 12%
0.00213
Низкий

4.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.3
nvd
10 месяцев назад

Origin Validation Error in Kibana can lead to Server-Side Request Forgery via a forged Origin HTTP header processed by the Observability AI Assistant.

CVSS3: 4.3
debian
10 месяцев назад

Origin Validation Error in Kibana can lead to Server-Side Request Forg ...

CVSS3: 4.3
redos
6 месяцев назад

Уязвимость kibana

CVSS3: 4.3
github
10 месяцев назад

Origin Validation Error in Kibana can lead to Server-Side Request Forgery via a forged Origin HTTP header processed by the Observability AI Assistant.

EPSS

Процентиль: 12%
0.00213
Низкий

4.3 Medium

CVSS3