漏洞标题
Kibana向未经授权的用户泄露敏感信息
漏洞描述信息
在Kibana中发现了一个问题,即没有访问Fleet权限的用户可以查看包含敏感信息的Elastic Agent策略。敏感信息的性质取决于为Elastic Agent启用的集成及其相应版本。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
信息暴露
漏洞标题
Kibana exposure of sensitive information to an unauthorized actor
漏洞描述信息
An issue was identified in Kibana where a user without access to Fleet can view Elastic Agent policies that could contain sensitive information. The nature of the sensitive information depends on the integrations enabled for the Elastic Agent and their respective versions.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
漏洞类别
信息暴露
漏洞标题
Elastic Kibana 信息泄露漏洞
漏洞描述信息
Elastic Kibana是Elastic公司的一个可用数据可视化仪表板软件。 Elastic Kibana存在安全漏洞,该漏洞源于未对Fleet访问权限的用户查看Elastic Agent策略,这些策略可能包含敏感信息。
CVSS信息
N/A
漏洞类别
信息泄露