PT-2025-52371 · Elastic+1 · Kibana+1
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Descrição
Existe uma falha de autorização inadequada no Kibana que pode levar ao escalonamento de privilégios. Um usuário autenticado pode alterar o tipo de compartilhamento de um documento para "global" sem as permissões necessárias, tornando o documento visível a todos os usuários dentro do espaço do Kibana. Isso é possível por meio de uma requisição HTTP manipulada. O problema envolve a manipulação das configurações de compartilhamento de documentos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana
Red Os