
Kibana Prototype Pollution
Kibana versions before 5.6.15 and 6.6.1 contain an arbitrary code execution flaw in the Timelion visualizer https://nvd.nist.gov/vuln/detail/CVE-2019-7609
Эта уязвимость — загрязнение прототипов (Prototype Pollution), обнаруженная в Kibana. Её эксплуатация может привести к атакам DoS или RCE.
При установке выполните перенаправление портов в файле docker-compose.yml.
$ docker-compose up
https://github.com/hekadan/CVE-2019-7609
https://www.cnblogs.com/anyun/p/8458476.html
https://slides.com/securitymb/prototype-pollution-in-kibana/#/41