PT-2026-2635 · Elastic+1 · Kibana+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Descrição
Existe uma falha no Conector de E-mail do Kibana devido à validação de entrada inadequada. Um atacante com acesso autenticado e privilégios suficientes de nível de visualização pode provocar uma alocação excessiva de recursos ao fornecer um endereço de e-mail especialmente elaborado como parâmetro. Isso pode levar à indisponibilidade completa do serviço para todos os usuários, exigindo uma reinicialização manual para restaurar a funcionalidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kibana
Red Os