
استغلال إثبات المفهوم لثغرة تلوث النموذج الأولي في Kibana Timelion (CVE-2019-7609) التي تتيح تنفيذ التعليمات البرمجية عن بُعد، مع إعداد معمل قائم على Docker وتعليمات التصحيح.
Kibana versions before 5.6.15 and 6.6.1 contain an arbitrary code execution flaw in the Timelion visualizer https://nvd.nist.gov/vuln/detail/CVE-2019-7609
هذه الثغرة هي ثغرة تلوث النموذج الأولي (Prototype Pollution) التي تم اكتشافها في Kibana. استغلال هذه الثغرة يمكن أن يؤدي إلى هجمات DoS أو RCE.
عند التثبيت، يرجى إجراء إعادة توجيه المنافذ (port forwarding) في ملف docker-compose.yml.
$ docker-compose up
https://github.com/hekadan/CVE-2019-7609
https://www.cnblogs.com/anyun/p/8458476.html
https://slides.com/securitymb/prototype-pollution-in-kibana/#/41