Kibana Reporting vulnerabilities
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La función de reportes de Kibana utiliza un navegador Chromium integrado para generar reportes descargables. Si un usuario con permiso para generar reportes logra que este navegador muestre HTML malicioso, podría explotar vulnerabilidades conocidas de Chromium para atacar el sistema.
La vulnerabilidad existe en la función de Reportes de Kibana, que integra Chromium para generación de PDF/imágenes. Un atacante autenticado con permisos de generación de reportes puede eludir las protecciones de renderización de HTML para inyectar contenido arbitrario, potencialmente desencadenando CVEs conocidas de Chromium para escalada de privilegios o ejecución de código en el servidor Kibana.