CERTFR-2025-AVI-0178_Vulnérabilité dans Elastic Kibana
Publié le 5 mars 2025 à 16h32 - Mis à jour le 5 mars 2025 à 19h33
Objet
Vulnérabilité dans Elastic Kibana
Référence
CERTFR-2025-AVI-0178
Risques
- Exécution de code arbitraire à distance
Systèmes affectés
- Kibana versions 8.15.x à 8.17.x antérieures à 8.17.3
Résumé
Une vulnérabilité a été découverte dans Elastic Kibana. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.