# 通过原型污染实现的 Kibana 任意代码执行漏洞
## 漏洞概述
Kibana 存在一个原型污染漏洞,攻击者可以通过精心构造的 HTTP 请求利用该漏洞在 machine learning 和 reporting 端点上执行任意代码。
## 影响版本
尚未提供具体受影响的版本信息。
## 漏洞细节
该漏洞源于原型污染,攻击者可以通过发送特制的 HTTP 请求到 Kibana 的 machine learning 和 reporting 端点,从而实现任意代码执行。
## 漏洞影响
成功利用该漏洞可以使攻击者在目标系统上执行任意代码,这可能会导致系统被完全控制,包括数据泄露、系统损坏或被用作攻击跳板等严重后果。
暂无评论