
Kibana の 5.6.15 より前および 6.6.1 より前のバージョンには、Timelion ビジュアライザーに任意のコード実行の欠陥が含まれています。 https://nvd.nist.gov/vuln/detail/CVE-2019-7609
この脆弱性は Kibana で発見された Prototype Pollution の脆弱性です。この脆弱性を悪用すると、DoS や RCE 攻撃につながる可能性があります。
インストールを実行する際は、docker-compose.yml ファイルでポートフォワーディングを設定してください。
$ docker-compose up
https://github.com/hekadan/CVE-2019-7609
https://www.cnblogs.com/anyun/p/8458476.html
https://slides.com/securitymb/prototype-pollution-in-kibana/#/41