漏洞详情

CNVD编号 CNVD-2017-15523
漏洞标题 Elasticsearch Kibana跨站脚本漏洞(CNVD-2017-15523)
严重等级
影响产品 ElasticSearch Kibana <4.1.3
漏洞类型 通用软硬件漏洞
发现时间 2017-06-19
公开时间 2017-07-20
发现者 Elasticsearch
解决方案 厂商已发布漏洞修复程序,请及时关注更新: https://www.elastic.co/community/security
漏洞描述 Elasticsearch Kibana是一套开源的、基于浏览器的分析和搜索Elasticsearch仪表板工具。 Elasticsearch Kibana存在跨站脚本漏洞,允许远程攻击者利用漏洞注入恶意脚本或HTML代码,当恶意数据被查看时,可获取敏感信息或劫持用户会话。

返回漏洞库首页
Image Additional Image