CVE-2019-7609
Kibana मनमाना कोड निष्पादन
- प्रकाशित
- 25 मार्च 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- elastic
- साक्ष्य देखे गए
- 10 जन॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
5.6.15 और 6.6.1 से पहले के Kibana संस्करणों में Timelion विज़ुअलाइज़र में एक मनमाना कोड निष्पादन दोष मौजूद है। Timelion एप्लिकेशन तक पहुंच रखने वाला हमलावर एक अनुरोध भेज सकता है जो javascript कोड निष्पादित करने का प्रयास करेगा। यह संभावित रूप से हमलावर को होस्ट सिस्टम पर Kibana प्रक्रिया की अनुमतियों के साथ मनमानी कमांड निष्पादित करने की ओर ले जा सकता है।
स्रोत
13- CVE-2019-7069-POCएक्सप्लॉइट
Python 3 एक्सप्लॉइट Kibana < 6.6.1 RCE (CVE-2019-7609) के लिए, प्रोटोटाइप प्रदूषण के माध्यम से, स्वचालित संस्करण पहचान और वैकल्पिक रिवर्स शेल के साथ।
- cve-2019-7609एक्सप्लॉइट
Kibana <6.6.0 RCE python3 में लिखा गया
Kibana Timelion प्रोटोटाइप प्रदूषण भेद्यता (CVE-2019-7609) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो रिमोट कोड निष्पादन को सक्षम करता है, जिसमें डॉकर-आधारित लैब सेटअप और डीबगिंग निर्देश शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।