漏洞详情

CNVD编号 CNVD-2017-15511
漏洞标题 Kibana Reporting插件跨站请求伪造漏洞
严重等级
影响产品 ElasticSearch Kibana <2.4.0
漏洞类型 通用软硬件漏洞
发现时间 2017-06-19
公开时间 2017-07-20
发现者 ElasticSearch
解决方案 厂商已发布漏洞修复程序,请及时关注更新: https://www.elastic.co/community/security
漏洞描述 Kibana是Elasticsearch的开源数据可视化插件。 Kibana Reporting插件存在跨站请求伪造漏洞,攻击者可通过诱使认证Kibana用户访问专门设计的页面而生成多余的报告。

返回漏洞库首页
Image Additional Image