脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Kibana Broken Access Control issue
脆弱性説明
A flaw was discovered in Kibana, allowing view-only users of alerting to use the run_soon API making the alerting rule run continuously, potentially affecting the system availability if the alerting rule is running complex queries.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
脆弱性タイプ
N/A
脆弱性タイトル
Elastic Kibana 安全漏洞
脆弱性説明
Elastic Kibana是荷兰Elastic公司的一个应用系统。一个免费且开放的用户界面,能够让您对 Elasticsearch 数据进行可视化,并让您在 Elastic Stack 中进行导航。 Elastic Kibana 8.6.3至8.13.4版本存在安全漏洞,该漏洞源于允许仅查看权限的用户使用run_soon API使警报规则持续运行,可能会影响系统可用性。
CVSS情報
N/A
脆弱性タイプ
N/A