
Kibana Prototype Pollution
As versões do Kibana anteriores a 5.6.15 e 6.6.1 contêm uma falha de execução arbitrária de código no visualizador Timelion https://nvd.nist.gov/vuln/detail/CVE-2019-7609
Esta vulnerabilidade é uma vulnerabilidade de poluição de protótipo (Prototype Pollution) encontrada no Kibana. Explorar esta vulnerabilidade pode levar a ataques DoS ou RCE.
Ao realizar a instalação, faça o encaminhamento de porta (port forwarding) no arquivo docker-compose.yml.
$ docker-compose up
https://github.com/hekadan/CVE-2019-7609
https://www.cnblogs.com/anyun/p/8458476.html
https://slides.com/securitymb/prototype-pollution-in-kibana/#/41