Report
CVE-2023-46671 Hoch

Kibana: Sensible Zugangsdaten koennen im Fehlerfall in Logs landen

Kennzahlen

CVSS-Basiswert
8.0
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In Kibana koennen im Fehlerfall sensible Informationen in den Logs aufgezeichnet werden. Die Fehlermeldung kann Zugangsdaten des Benutzers kibana_system, API-Schluessel sowie Anmeldedaten von Kibana-Endnutzern enthalten. Das Problem tritt selten auf, nur bei einem von einem Elasticsearch-Cluster zurueckgegebenen Fehler und bei Benutzerinteraktion mit einem nicht funktionsfaehigen Cluster. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: auf Kibana 8.11.1 aktualisieren.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Elastic (Elasticsearch/Kibana)

Alle Reports zu Elastic (Elasticsearch/Kibana)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.