漏洞信息详情
Elasticsearch Kibana 跨站脚本漏洞
漏洞简介
Elasticsearch Kibana(前称elasticsearch-dashboard)是荷兰Elasticsearch公司的一套开源的、基于浏览器的分析和搜索Elasticsearch仪表板工具。
Elasticsearch Kibana 6.1.0版本(不包括6.1.0版本)至6.1.3版本(不包括6.1.3版本)中的labs可视化存在跨站脚本漏洞。远程攻击者可利用该漏洞获取敏感信息或以其他Kibana用户身份执行破坏性操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://discuss.elastic.co/t/elastic-stack-6-1-3-and-5-6-7-security-update/117683
参考网址
来源:CONFIRM
链接:https://discuss.elastic.co/t/elastic-stack-6-1-3-and-5-6-7-security-update/117683
受影响实体
暂无
补丁
- Elasticsearch Kibana 跨站脚本漏洞的修复措施<!--2018-3-30-->
还没有评论,来说两句吧...