← voltar
CVE-2018-17246exploração observadaCWE-73

CVE-2018-17246

82Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 82%
da publicação à arma78 dias
Publicada no NVD20 de dez.
1ª PoC+78d
VulnCheck+1789d
probabilidade de exploração
82%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
Kibana versions before 6.4.3 and 5.6.13 contain an arbitrary file inclusion flaw in the Console plugin. An attacker with access to the Kibana Console API could send a request that will attempt to execute javascript code. This could possibly lead to an attacker executing arbitrary commands with permissions of the Kibana process on the host system.
Produtos afetados
Elastic · Kibana
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.