← voltar
CVE-2020-7012CWE-94

CVE-2020-7012

23Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 18%
da publicação à arma0 dias
Publicada no NVD3 de jun.
metasploit17 de abr.
probabilidade de exploração
18%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
Kibana versions 6.7.0 to 6.8.8 and 7.0.0 to 7.6.2 contain a prototype pollution flaw in the Upgrade Assistant. An authenticated attacker with privileges to write to the Kibana index could insert data that would cause Kibana to execute arbitrary code. This could possibly lead to an attacker executing code with the permissions of the Kibana process on the host system.
Produtos afetados
Elastic · Kibana