漏洞详情

CNVD编号 CNVD-2017-15522
漏洞标题 Elasticsearch Kibana跨站请求伪造漏洞(CNVD-2017-15522)
严重等级
影响产品 ElasticSearch Kibana <=4.1.10
漏洞类型 通用软硬件漏洞
发现时间 2017-06-19
公开时间 2017-07-20
发现者 ElasticSearch
解决方案 厂商已发布漏洞修复程序,请及时关注更新: https://www.elastic.co/community/security
漏洞描述 Elasticsearch Kibana是一套开源的、基于浏览器的分析和搜索Elasticsearch仪表板工具。 Elasticsearch Kibana存在跨站请求伪造漏洞,允许远程攻击者构建恶意URI,诱使用户解析,可以目标用户上下文执行恶意操作。

返回漏洞库首页
Image Additional Image