Informazioni sul CVE-2021-37936

N/A

CWE ID: CWE-79

Base Score (CVSS): N/A

CVE: CVE-2021-37936

Descrizione: It was discovered that Kibana was not sanitizing document fields containing HTML snippets. Using this vulnerability, an attacker with the ability to write documents to an elasticsearch index could inject HTML. When the Discover app highlighted a search term containing the HTML, it would be rendered for the user.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Elastic – Kibana

Relazioni con altri prodotti

Produttore:Elastic
Prodotto: Kibana
Anno: 2021
CWE: CWE-79
CVSS: 0.0

Ulteriori risorse disponibili