专栏名称: 独眼情报
分享有价值的网络安全威胁情报!情报有时效性,加星标可以及时收到推送。
目录
相关文章推荐
广东民生DV现场  ·  “快递已放家门口”?注意,已有多人被骗 ·  昨天  
广东台今日关注  ·  “脚气”上脸,27岁帅小伙差点毁容!医生:可 ... ·  2 天前  
广东台今日关注  ·  深圳一河道现大量百元钞票,被一男子捡走!官方 ... ·  2 天前  
51好读  ›  专栏  ›  独眼情报

Kibana 代码注入漏洞:原型污染威胁(CVE-2024-12556)

独眼情报  · 公众号  ·  · 2025-04-09 13:03

正文

请到「今天看啥」查看全文


Kibana(Elasticsearch 广受欢迎的开源数据可视化前端)最新披露的漏洞被评为 CVSS 8.7 分,因其在特定条件下可能允许远程代码注入。该漏洞编号为  CVE-2024-12556,根源在于原型污染问题,当与路径遍历和不受限制的文件上传结合时,攻击者可在易受攻击的 Kibana  环境中获得代码执行机会,构成严重威胁。

原型污染是 JavaScript 和 Node.js 应用程序特有的一种 漏洞 。攻击者可通过操纵对象的原型来添加或覆盖本不应存在的属性,导致下游功能出现不可预测的行为,最严重情况下会为任意代码执行打开通道。

在 Kibana 案例中,当该







请到「今天看啥」查看全文