脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
Kibana versions 4.0 to 4.6, 5.0 to 5.6.12, and 6.0 to 6.4.2 contain an error in the way authorization credentials are used when generating PDF reports. If a report requests external resources plaintext credentials are included in the HTTP request that could be recovered by an external resource provider.
CVSS情報
N/A
脆弱性タイプ
通过发送数据的信息暴露
脆弱性タイトル
Elasticsearch Kibana 安全漏洞
脆弱性説明
Elasticsearch Kibana(前称elasticsearch-dashboard)是荷兰Elasticsearch公司的一套开源的、基于浏览器的分析和搜索Elasticsearch仪表板工具。 Elasticsearch Kibana 4.0版本至4.6版本、5.0版本至5.6.12版本和6.0版本至6.4.2中存在安全漏洞,该漏洞源于在生成PDF报告时授权凭证的使用方式存在错误。攻击者可利用该漏洞恢复明文凭证。
CVSS情報
N/A
脆弱性タイプ
N/A