Elastic Kibana 原型污染致任意代码执行漏洞

北京赛克艾威科技有限公司 2025-03-07


  • 漏洞编号:CVE-2025-25015
  • 漏洞等级:高危
  • 漏洞标签:暂无
  • 发布时间:2025-03-07

漏洞描述

该漏洞源于 Kibana 中的原型污染问题,攻击者可以通过精心构造的文件上传和特定的 HTTP 请求绕过验证机制,攻击者利用该漏洞后,可以在受影响的系统上执行任意代码,可能导致数据泄露、系统被完全控制等严重后果

修复建议

暂无

参考链接

https://stack.chaitin.com/vuldb/detail/3d90f713-d655-4072-bb28-382fd5297f9f