漏洞信息详情
Elasticsearch Kibana floragunn Search Guard插件输入验证错误漏洞
漏洞简介
Elasticsearch Kibana是荷兰Elasticsearch公司的一套开源的、基于浏览器的分析和搜索Elasticsearch仪表板工具。floragunn Search Guard plugin是其中的一个提供加密、验证等功能的安全搜索插件。
Elasticsearch Kibana中的floragunn Search Guard插件6.x-16之前版本存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://docs.search-guard.com/latest/changelog-kibana-6.x-16
参考网址
来源:CONFIRM
链接:https://docs.search-guard.com/latest/changelog-kibana-6.x-16
来源:CONFIRM
链接:https://github.com/floragunncom/search-guard-kibana-plugin/pull/140
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-20698
受影响实体
暂无
补丁
- Elasticsearch Kibana floragunn Search Guard插件安全漏洞的修复措施<!--2019-4-9-->
还没有评论,来说两句吧...