CVE-2019-7616 PUBLISHED

Es existiert eine Schwachstelle in Kibana. Bei dieser handelt es sich um ein Server Side Request Forgery Fehler in der Graphit Integration für den Timelion Visualizer. Ein Angreifer mit administrativem Kibana-Zugang kann die Konfigurationsoption timelion:graphite.url auf eine beliebige URL setzen. Das kann dazu führen, dass ein Angreifer als Kibana-Prozess auf dem Hostsystem auf externe URL-Ressourcen zugreift, und somit Sicherheitsmechanismen umgeht.

EPSS 9.09% · 92.6th percentile

Risk Scores

EPSS Score
9.09%
92.6th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source Kibana <6.8.2
SolarWindsSolarWinds Platform <2024.4
Open SourceOpen Source Kibana <7.2.1
Red HatRed Hat Enterprise Linux

Timeline

References

Open in Interactive Console →