
Kibana Prototype Pollution
Le versioni di Kibana precedenti alla 5.6.15 e alla 6.6.1 contengono una falla di esecuzione arbitraria di codice nel visualizzatore Timelion https://nvd.nist.gov/vuln/detail/CVE-2019-7609
Questa vulnerabilità è una vulnerabilità di Prototype Pollution trovata in Kibana. Sfruttando questa vulnerabilità si può arrivare ad attacchi DoS o RCE.
Quando si procede con l'installazione, si prega di configurare il port forwarding nel file docker-compose.yml.
$ docker-compose up
https://github.com/hekadan/CVE-2019-7609
https://www.cnblogs.com/anyun/p/8458476.html
https://slides.com/securitymb/prototype-pollution-in-kibana/#/41