脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
A flaw was discovered in Kibana in which users with Read access to the Uptime feature could modify alerting rules. A user with this privilege would be able to create new alerting rules or overwrite existing ones. However, any new or modified rules would not be enabled, and a user with this privilege could not modify alerting connectors. This effectively means that Read users could disable existing alerting rules.
CVSS情報
N/A
脆弱性タイプ
权限、特权和访问控制
脆弱性タイトル
Elastic Stack Kibana 安全漏洞
脆弱性説明
Elastic Stack Kibana是美国Elastic Stack公司的一个应用系统。一个免费且开放的用户界面,能够让您对 Elasticsearch 数据进行可视化,并让您在 Elastic Stack 中进行导航。 Elastic Stack Kibana 存在安全漏洞,该漏洞源于软件中缺少对于权限的限制,对 Uptime 功能具有读取权限的用户可以修改警报规则。 具有此权限的用户将能够创建新的警报规则或覆盖现有的规则。这实际上意味着Read用户可以禁用现有的警报规则。
CVSS情報
N/A
脆弱性タイプ
N/A