RSS Бульвар безопасности

Загрязнение прототипа в Elastic Kibana приводит к уязвимости, позволяющей выполнить произвольный код (CVE-2025-25014)

Обзор Недавно NSFOCUS CERT обнаружил, что Elastic опубликовал бюллетень для исправления уязвимости произвольного выполнения кода, вызванной загрязнением прототипа в Elastic Kibana (CVE-2025-25014); Из-за проблемы загрязнения прототипа в Kibana с определенным уровнем привилегий роли злоумышленник может обойти механизм аутентификации, создавая специально сконструированные файлы для загрузки и конкретные запросы HTTP [...]
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
favicon
securityboulevard.com
Elastic Kibana Prototype Contamination Leads to Arbitrary Code Execution Vulnerability (CVE-2025-25014)
Create attached notes ...