0x00 漏洞编号CVE-2025-250150x01 危险等级高危0x02 漏洞概述Kibana是开源的分析和可视化平台,与Elasticsearch协同工作。0x03 漏洞详情CVE-2025-2...
Kibana 原型污染导致任意代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Kibana 原型污染导致任意代码执行漏洞,漏洞编号为:CVE-2025-25015。Kibana是Elastic Stack(ELK)的可视化和分析工具,主要用于日志和指...
专家称联邦政府裁员威胁美国网络和国家安全
【高危漏洞预警】Elastic Kibana代码执行漏洞(CVE-2025-25015)Kibаnа 中的原型污染问题可以通过精心制作的文件上传和特定的HTTP请求导致任意代码执行,在Kibаnа版本...
【高危漏洞预警】Elastic Kibana代码执行漏洞(CVE-2025-25015)
漏洞描述:Kibаnа中的原型污染问题可以通过精心制作的文件上传和特定的HTTP请求导致任意代码执行,在Kibаnа版本>=8.15.0和<8.17.1中,拥有Viеԝеr角色的用户可以利用此漏...