
Kibana تلوث النموذج الأولي
Kibana versions before 5.6.15 and 6.6.1 contain an arbitrary code execution flaw in the Timelion visualizer https://nvd.nist.gov/vuln/detail/CVE-2019-7609
هذه الثغرة هي ثغرة تلوث النموذج الأولي (Prototype Pollution) التي تم اكتشافها في Kibana. استغلال هذه الثغرة يمكن أن يؤدي إلى هجمات DoS أو RCE.
عند التثبيت، يرجى إجراء إعادة توجيه المنافذ (port forwarding) في ملف docker-compose.yml.
$ docker-compose up
https://github.com/hekadan/CVE-2019-7609
https://www.cnblogs.com/anyun/p/8458476.html
https://slides.com/securitymb/prototype-pollution-in-kibana/#/41