
Kibana Contaminación de prototipos
Las versiones de Kibana anteriores a 5.6.15 y 6.6.1 contienen una vulnerabilidad de ejecución de código arbitrario en el visualizador Timelion https://nvd.nist.gov/vuln/detail/CVE-2019-7609
Esta vulnerabilidad es un flaw de Prototype Pollution encontrado en Kibana. Su explotación puede derivar en ataques DoS o RCE.
Al realizar la instalación, realice el port forwarding en el archivo docker-compose.yml.
$ docker-compose up
https://github.com/hekadan/CVE-2019-7609
https://www.cnblogs.com/anyun/p/8458476.html
https://slides.com/securitymb/prototype-pollution-in-kibana/#/41