Kibana Reporting vulnerabilities
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O recurso de relatórios do Kibana usa um navegador Chromium incorporado para gerar relatórios para download. Se um usuário com permissão para gerar relatórios conseguir fazer esse navegador exibir HTML malicioso, ele pode explorar vulnerabilidades conhecidas do Chromium para atacar o sistema.
A vulnerabilidade está no recurso de Relatórios do Kibana, que incorpora o Chromium para geração de PDF/imagens. Um atacante autenticado com permissões de geração de relatórios pode contornar proteções de renderização de HTML para injetar conteúdo arbitrário, potencialmente desencadeando CVEs conhecidas do Chromium para elevação de privilégio ou execução de código no servidor Kibana.