Informazioni sul CVE-2021-37936
N/A
CWE ID: CWE-79
Base Score (CVSS): N/A
CVE: CVE-2021-37936
Descrizione: It was discovered that Kibana was not sanitizing document fields containing HTML snippets. Using this vulnerability, an attacker with the ability to write documents to an elasticsearch index could inject HTML. When the Discover app highlighted a search term containing the HTML, it would be rendered for the user.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.elastic.co/community/security/
- https://discuss.elastic.co/t/elastic-stack-7-14-1-security-update/283077
Prodotti interessati
- Elastic – Kibana
Relazioni con altri prodotti
Produttore:Elastic
Prodotto: Kibana
Anno: 2021
CWE: CWE-79
CVSS: 0.0