Execució de codi arbitrari Kibana mitjançant la contaminació de prototips
Jordi Mallol2025-03-07T09:43:29+01:00CVE-2025-25015 CRÍTIC (9,9) CVSS3: 0,0 La contaminació de prototips a Kibana condueix a l'execució de codi arbitrària mitjançant la càrrega d'un fitxer dissenyat i sol·licituds HTTP dissenyades específicament. A les versions de Kibana >= 8.15.0 i < 8.17.1, els usuaris amb la funció de visor poden explotar-ho. A les versions 8.17.1 [...]