漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Kibana versions before 6.8.9 and 7.7.0 contain a prototype pollution flaw in TSVB. An authenticated attacker with privileges to create TSVB visualizations could insert data that would cause Kibana to execute arbitrary code. This could possibly lead to an attacker executing code with the permissions of the Kibana process on the host system.
漏洞信息
N/A
漏洞
对生成代码的控制不恰当(代码注入)
漏洞
Elasticsearch Kibana 代码注入漏洞
漏洞信息
Elasticsearch Kibana是荷兰Elasticsearch公司的一套开源的、基于浏览器的分析和搜索Elasticsearch仪表板工具。 Elasticsearch Kibana 6.8.9之前版本和7.7.0之前版本中的TSVB存在代码注入漏洞。攻击者可利用该漏洞在Kibana进程的上下文中执行代码。
漏洞信息
N/A
漏洞
N/A