
Preuve de concept d'exploitation pour CVE-2025-25014 : Pollution de prototype dans Kibana permettant l'exécution de code arbitraire via des requêtes HTTP forgées vers les points de terminaison ML et de rapport. Détecte actuellement les instances vulnérables.
Une vulnérabilité de pollution de prototype dans Kibana conduit à une exécution de code arbitraire via des requêtes HTTP forgées vers les points de terminaison d'apprentissage automatique et de rapport. Actuellement, ce POC détecte uniquement les instances vulnérables.
python CVE-2025-25014.py -u username -p password --proxy proxy_url url