漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Kibana versions 4.0 to 4.6, 5.0 to 5.6.12, and 6.0 to 6.4.2 contain an error in the way authorization credentials are used when generating PDF reports. If a report requests external resources plaintext credentials are included in the HTTP request that could be recovered by an external resource provider.
CVSS Information
N/A
Vulnerability Type
通过发送数据的信息暴露
Vulnerability Title
Elasticsearch Kibana 安全漏洞
Vulnerability Description
Elasticsearch Kibana(前称elasticsearch-dashboard)是荷兰Elasticsearch公司的一套开源的、基于浏览器的分析和搜索Elasticsearch仪表板工具。 Elasticsearch Kibana 4.0版本至4.6版本、5.0版本至5.6.12版本和6.0版本至6.4.2中存在安全漏洞,该漏洞源于在生成PDF报告时授权凭证的使用方式存在错误。攻击者可利用该漏洞恢复明文凭证。
CVSS Information
N/A
Vulnerability Type
N/A