漏洞信息详情
Elasticsearch Kibana 跨站脚本漏洞
漏洞简介
Elasticsearch Kibana(前称elasticsearch-dashboard)是荷兰Elasticsearch公司的一套开源的、基于浏览器的分析和搜索Elasticsearch仪表板工具。
Elasticsearch Kibana 5.1.1版本至6.1.2版本和5.6.6版本中存在跨站脚本漏洞,该漏洞源于程序没有过滤用户提交的输入。远程攻击者可利用该漏洞获取敏感信息或执行破坏性操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://discuss.elastic.co/t/elastic-stack-6-1-2-and-5-6-6-security-update/115763
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/102734
来源:CONFIRM
链接:https://discuss.elastic.co/t/elastic-stack-6-1-2-and-5-6-6-security-update/115763
受影响实体
- Elasticsearch Kibana:5.6.1<!--2000-1-1-->
- Elasticsearch Kibana:5.6.2<!--2000-1-1-->
- Elasticsearch Kibana:5.6.3<!--2000-1-1-->
- Elasticsearch Kibana:5.6.4<!--2000-1-1-->
- Elasticsearch Kibana:6.0.0<!--2000-1-1-->
补丁
- Elasticsearch Kibana 跨站脚本漏洞的修复措施<!--2018-1-23-->
还没有评论,来说两句吧...