http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201707-942
Elasticsearch Kibana 跨站脚本漏洞






漏洞ID | 1136360 | 漏洞类型 | 跨站脚本 |
发布时间 | 2017-07-21 | 更新时间 | 2019-10-31 |
![]() |
CVE-2017-11479 | ![]() |
CNNVD-201707-942 |
漏洞平台 | N/A | CVSS评分 | 4.3 |
|漏洞来源
|漏洞详情
Elasticsearch Kibana(前称elasticsearch-dashboard)是荷兰Elasticsearch公司的一套开源的、基于浏览器的分析和搜索Elasticsearch仪表板工具。
Elasticsearch Kibana 5.6.1之前的版本中的Timelion存在跨站脚本漏洞。远程攻击者可利用该漏洞获取敏感信息或执行破坏性操作。
|参考资料
来源:MISC
链接:https://discuss.elastic.co/t/x-pack-alerting-and-kibana-5-6-1-security-update/101884
检索漏洞
开始时间
结束时间