
Kibana Prototype Pollution
Kibana-Versionen vor 5.6.15 und 6.6.1 enthalten eine Sicherheitslücke zur Ausführung beliebigen Codes im Timelion-Visualizer https://nvd.nist.gov/vuln/detail/CVE-2019-7609
Diese Schwachstelle ist eine Prototype-Pollution-Schwachstelle, die in Kibana gefunden wurde. Bei Ausnutzung kann dies zu DoS- oder RCE-Angriffen führen.
Bei der Installation führen Sie bitte die Portweiterleitung in der Datei docker-compose.yml durch.
$ docker-compose up
https://github.com/hekadan/CVE-2019-7609
https://www.cnblogs.com/anyun/p/8458476.html
https://slides.com/securitymb/prototype-pollution-in-kibana/#/41