
Proof-of-concept exploit per CVE-2025-25014: pollution del prototipo in Kibana che consente l'esecuzione arbitraria di codice tramite richieste HTTP appositamente create agli endpoint ML e di reporting. Attualmente rileva le istanze vulnerabili.
Una vulnerabilità di Prototype pollution in Kibana consente l'esecuzione di codice arbitrario tramite richieste HTTP appositamente predisposte verso gli endpoint di machine learning e reporting. Attualmente questo POC rileva solo le istanze vulnerabili.
python CVE-2025-25014.py -u username -p password --proxy proxy_url url