Kibana原型污染漏洞

漏洞编号

CVE-2025-25014

危险等级

高危

漏洞概述

Kibana是开源的分析和可视化平台,与Elasticsearch协同工作。

图1

漏洞详情

漏洞类型:原型污染

影响:执行任意代码

简述:Kibana存在原型污染漏洞, 攻击者可通过精心构造的HTTP请求,利用Kibana的机器学习和报告端点,可能导致任意代码执行。

影响版本

8.3.0 <= Kibana <= 8.17.5 Kibana 8.18.0 Kibana 9.0.0

POC状态

未公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://www.elastic.co/cn/kibana

© 版权声明
THE END
点赞15 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容