
Kibana Timelion प्रोटोटाइप प्रदूषण भेद्यता (CVE-2019-7609) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो रिमोट कोड निष्पादन को सक्षम करता है, जिसमें डॉकर-आधारित लैब सेटअप और डीबगिंग निर्देश शामिल हैं।
Kibana संस्करण 5.6.15 और 6.6.1 से पहले के संस्करणों में Timelion विज़ुअलाइज़र में एक मनमाना कोड निष्पादन दोष है। https://nvd.nist.gov/vuln/detail/CVE-2019-7609
यह कमजोरी Kibana में पाया गया एक Prototype Pollution कमजोरी है। इस कमजोरी का शोषण करके DoS या RCE हमले किए जा सकते हैं।
स्थापना के दौरान, कृपया docker-compose.yml फ़ाइल में पोर्ट फ़ॉरवर्डिंग करें।
$ docker-compose up
https://github.com/hekadan/CVE-2019-7609
https://www.cnblogs.com/anyun/p/8458476.html