PT-2026-84734 · Elastic · Kibana
CVE-2026-78591
·
Publicado
2026-09-02
·
Atualizado
2026-09-02
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Description
Um problema de path traversal existe no recurso Fleet do Kibana, onde o software falha ao limitar adequadamente os nomes de caminho a diretórios restritos. Isso permite que um usuário com baixos privilégios manipule a interface de administração do Fleet para que ações subsequentes realizadas por um usuário com privilégios mais elevados atinjam recursos indesejados. Isso pode resultar na exclusão não autorizada de recursos, incluindo contas com privilégios elevados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana