CVE-2018-17246
Le versioni di Kibana precedenti alla 6.4.3 e alla 5.6.13 contengono una vulnerabilità di inclusione arbitraria di file nel plugin Console. Un attaccante...
- Pubblicato
- 20 dic 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- elastic
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le versioni di Kibana precedenti alla 6.4.3 e alla 5.6.13 contengono una vulnerabilità di inclusione arbitraria di file nel plugin Console. Un attaccante con accesso all'API Console di Kibana potrebbe inviare una richiesta che tenterà di eseguire codice javascript. Ciò potrebbe potenzialmente portare un attaccante a eseguire comandi arbitrari con i permessi del processo Kibana sul sistema host.
Fonti
1- CVE-2018-17246Exploit
CVE-2018-17246 - Kibana LFI < 6.4.3 & 5.6.13
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.