Kibana(Elasticsearch 广受欢迎的开源数据可视化前端)最新披露的漏洞被评为 CVSS 8.7 分,因其在特定条件下可能允许远程代码注入。该漏洞编号为 CVE-2024-12556,...
速修复Kibana 中严重的RCE漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Elastic 公司发布安全更新,修复影响用于Elasticsearch 的Kibana 数据可视化仪表盘软件中的一个严重的原型污染漏洞,它可导致任意...
【漏洞速递】Elastic Kibana 任意代码执行漏洞(CVE-2025-25012)
漏洞背景Elastic Kibana 是一款广泛用于可视化和分析 Elasticsearch 数据的开源平台,支持用户通过直观的图表和仪表盘进行日志分析、实时监控等操作。2025年3月5日,官方披露一...
紧急预警|Elastic Kibana 高危漏洞,可远程执行代码,速修复
关键词漏洞漏洞背景近日,Elastic 官方紧急发布安全更新,修复了 Kibana(Elasticsearch 数据可视化平台) 中一个 CVSS 评分9.9 的严重漏洞(CVE-2025-25012...
Kibana原型污染漏洞
0x00 漏洞编号CVE-2025-250150x01 危险等级高危0x02 漏洞概述Kibana是开源的分析和可视化平台,与Elasticsearch协同工作。0x03 漏洞详情CVE-2025-2...
Kibana 原型污染导致任意代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Kibana 原型污染导致任意代码执行漏洞,漏洞编号为:CVE-2025-25015。Kibana是Elastic Stack(ELK)的可视化和分析工具,主要用于日志和指...
Elastic 发布紧急修复程序,修复导致远程代码执行的严重 Kibana 漏洞
Elastic推出了安全更新,以解决影响Elasticsearch的Kibana数据可视化仪表板软件的一个严重安全漏洞,该漏洞可能导致任意代码执行。该漏洞的编号为CVE-2025-25012,CVSS...
Elastic Kibana原型污染致任意代码执行漏洞
一、漏洞描述Kibana是一款开源的数据可视化和分析平台,主要用于与Elasticsearch集成,帮助用户通过直观的界面和丰富的可视化工具快速分析和探索数据,广泛应用于日志分析、实时监控和数据洞察等...
Elastic Kibana 原型污染致任意代码执行漏洞(CVE-2025-25012)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Elastic Kibana 原型污染致任意代码执行漏洞漏洞编号QVD-2025-9842,CVE-2025-25012公开时间2025-0...
Elastic Kibana 原型污染致任意代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Elastic Kibana 原型污染致任意代码执行漏洞,漏洞编号为:CVE-2025-25012。Kibana 是一款开源的数据可视化和分析平台,主要用于与 Elasti...
【风险通告】Elastic Kibana存在原型污染致任意代码执行漏洞(CVE-2025-25012)
漏洞概述漏洞名称Elastic Kibana存在原型污染致任意代码执行漏洞(CVE-2025-25012)安恒CERT评级1级CVSS3.1评分9.9CVE编号CVE-2025-25012CNVD编号...
利用抽象语法树注入从原型污染到RCE研究
本文介绍如何使用一种称为 AST 注入的新技术在两个著名的模板引擎中RCE。AST 注入什么是AST[AST] https://en.wikipedia.org/wiki/Abstract_synta...