DFN-CERT

Advisory-Archiv

2019-2033: Kibana, Red Hat OpenShift: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2019-10-01 15:43)
Neues Advisory

Betroffene Software

Entwicklung
Netzwerk
Office

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Kibana ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes und einen Cross-Site-Scripting (XSS)-Angriff.

Red Hat stellt für Red Hat OpenShift Container Platform 4.1 für Red Hat Enterprise Linux 7 ein Sicherheitsupdate für 'kibana' bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2019-7608

Schwachstelle in Kibana ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-7609

Schwachstelle in Kibana ermöglicht Ausführen beliebigen Programmcodes

CVE-2019-7610

Schwachstelle in Kibana ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.