CVE-2019-7616
Kibana के 6.8.2 और 7.2.1 से पहले के संस्करणों में Timelion विज़ुअलाइज़र के लिए graphite एकीकरण में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) दोष मौजूद है। प्रशासनिक Kibana पहुंच वाला एक हमलावर...
- प्रकाशित
- 30 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- elastic
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kibana के 6.8.2 और 7.2.1 से पहले के संस्करणों में Timelion विज़ुअलाइज़र के लिए graphite एकीकरण में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) दोष मौजूद है। प्रशासनिक Kibana पहुंच वाला एक हमलावर timelion:graphite.url कॉन्फ़िगरेशन विकल्प को एक मनमाना URL पर सेट कर सकता है। इससे संभावित रूप से हमलावर होस्ट सिस्टम पर Kibana प्रक्रिया के रूप में बाहरी URL संसाधनों तक पहुंच सकता है।
स्रोत
1CVE-2019-7616 / ESA-2019-09 के लिए POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।