تنبيه امني متعدد Elastic Kibana

 تنبيه امني متعدد Elastic Kibana CVE-2023-0353

محتويات التنبيه:

– جدول معلومات

– المخاطر

– الأنظمة المثأثرة

– ملخص حول الثغرة

– الحلول

– المصادر

 

معلومات :
المرجع CVE-2023-0353
العنوان Multiples vulnérabilités dans Elastic Kibana
تاريخ الاصدار الأول 03 mai 2023
تاريخ أخر تحديث 04 mai 2023
المصادر Bulletin de sécurité Elastic du 02 mai 2023
Bulletin de sécurité Kibana du 02 mai 2023
المرفقات Aucune(s)

 

المخاطر:
  • Exécution de code arbitraire à distance
  • Atteinte à la confidentialité des données
  • Injection de code indirecte à distance (XSS)
الأنظمة المثأثرة:
  • Elastic Stack versions 8.x antérieures à 8.7.0
  • Elastic Stack versions 7.9.x à 7.17.x antérieures à 7.17.10
  • Kibana versions 8.x antérieures à 8.7.1
ملخص الثغرة:

De multiples vulnérabilités ont été découvertes dans Elastic Kibana. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

الحلول من هده الثغرة:

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).

المصادر:

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *