CVE-2019-7609

Оценки

EPSS

0.944высокий94.4%
0%20%40%60%80%100%

Процентиль: 94.4%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

Версии Kibana до 5.6.15 и 6.6.1 содержат недостаток в выполнении произвольного кода в компоненте визуализатора Timelion. Атакующий, имеющий доступ к приложению Timelion, может отправить запрос, который попытается выполнить javascript код. Это может привести к выполнению произвольных команд с разрешениями процесса Kibana на хост-системе.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhat

CWE

CWE-20CWE-94

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2019-7609

Источник: github-poc

URL: https://github.com/Akshay15-png/CVE-2019-7609

Рекомендации

Источник: nvd

For OpenShift Container Platform 4.1 see the following documentation, whichwill be updated shortly for release 4.1.18, for important instructions onhow to upgrade your cluster and fully apply this asynchronous errataupdate:
https://docs.openshift.com/container-platform/4.1/release_notes/ocp-4-1-release-notes.html

URL: https://access.redhat.com/errata/RHSA-2019:2860

Уязвимое ПО (4)

Тип: Конфигурация

Продукт: kibana

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: kibana

Операционная система: rhel

Характеристика:
{  "fixed": "5.6.16-2.el7"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: kibana

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*",      "versionEndExcluding": "5.6.15",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:elastic...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: openshift_container_platform

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:openshift_container_platform:3.11:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:redhat:openshift_conta...

Источник: nvd