一、 漏洞 CVE-2024-43707 基础信息
漏洞标题
Kibana向未经授权的用户泄露敏感信息
来源:AIGC 神龙大模型
漏洞描述信息
在Kibana中发现了一个问题,即没有访问Fleet权限的用户可以查看包含敏感信息的Elastic Agent策略。敏感信息的性质取决于为Elastic Agent启用的集成及其相应版本。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
信息暴露
来源:AIGC 神龙大模型
漏洞标题
Kibana exposure of sensitive information to an unauthorized actor
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was identified in Kibana where a user without access to Fleet can view Elastic Agent policies that could contain sensitive information. The nature of the sensitive information depends on the integrations enabled for the Elastic Agent and their respective versions.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
Elastic Kibana 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Elastic Kibana是Elastic公司的一个可用数据可视化仪表板软件。 Elastic Kibana存在安全漏洞,该漏洞源于未对Fleet访问权限的用户查看Elastic Agent策略,这些策略可能包含敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-43707 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-43707 的情报信息