← volver
CVE-2019-7609criticalbajo ataqueCWE-94

CVE-2019-7609

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 9.8epss 95%
de la publicación al arma207 días
Publicada en NVD25 mar
1ª PoC+207d
metasploit+219d
CISA KEV+1022d
probabilidad de explotación
95%top 1% de las CVE
explotación observada
CISA + VulnCheck
26 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-07-10

Apply updates per vendor instructions.

Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
Kibana versions before 5.6.15 and 6.6.1 contain an arbitrary code execution flaw in the Timelion visualizer. An attacker with access to the Timelion application could send a request that will attempt to execute javascript code. This could possibly lead to an attacker executing arbitrary commands with permissions of the Kibana process on the host system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Elastic · Kibana
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.