CVE-2018-17246
Kibana के 6.4.3 और 5.6.13 से पहले के संस्करणों में Console प्लगइन में एक मनमाना फ़ाइल समावेशन दोष मौजूद है। Kibana Console API तक पहुंच रखने वाला हमलावर एक अनुरोध भेज सकता है जो जावास्क्रिप्ट कोड को निष्पादित...
- प्रकाशित
- 20 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- elastic
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kibana के 6.4.3 और 5.6.13 से पहले के संस्करणों में Console प्लगइन में एक मनमाना फ़ाइल समावेशन दोष मौजूद है। Kibana Console API तक पहुंच रखने वाला हमलावर एक अनुरोध भेज सकता है जो जावास्क्रिप्ट कोड को निष्पादित करने का प्रयास करेगा। इससे संभावित रूप से हमलावर होस्ट सिस्टम पर Kibana प्रक्रिया की अनुमतियों के साथ मनमाने कमांड निष्पादित कर सकता है।
स्रोत
1- CVE-2018-17246एक्सप्लॉइट
CVE-2018-17246 - Kibana LFI < 6.4.3 और 5.6.13
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।