专栏名称: 奇安信 CERT
为企业级用户提供高危漏洞、重大安全事件安全风险通告和相关产品解决方案。
目录
相关文章推荐
微观三农  ·  科技兴农:西藏好苹果走向世界 ·  3 小时前  
微观三农  ·  丁薛祥在山西调研时强调 ... ·  昨天  
微观三农  ·  全国夏粮小麦收获进度过半 ... ·  2 天前  
CFC商品策略研究  ·  【糖史演义】白糖定价锚点转移 进口到港节奏是关键 ·  2 天前  
51好读  ›  专栏  ›  奇安信 CERT

Elastic Kibana 原型污染致任意代码执行漏洞(CVE-2025-25012)安全风险通告

奇安信 CERT  · 公众号  ·  · 2025-03-06 16:05

正文

请到「今天看啥」查看全文


未公开

在野利用状态

未发现

EXP状态

未公开

技术细节状态

未公开

危害描述: 攻击者利用该漏洞后,可以在受影响的系统上执行任意代码,可能导致数据泄露、系统被完全控制等严重后果。


0 1
漏洞详情
> > > >

影响组件

Kibana 是一款开源的数据可视化和分析平台,主要用于与 Elasticsearch 集成,帮助用户通过直观的界面和丰富的可视化工具快速分析和探索数据,广泛应用于日志分析、实时监控和数据洞察等领域。

> > > >

漏洞描述







请到「今天看啥」查看全文