CERTFR-2025-AVI-0494_Vulnérabilité dans Elastic Kibana

AVIS CERT
CERT-FR

Publié le 11 juin 2025 à 14h41

Objet

Vulnérabilité dans Elastic Kibana

Référence

CERTFR-2025-AVI-0494

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • Kibana versions 8.12.x antérieures à 8.12.1

Résumé

Une vulnérabilité a été découverte dans Elastic Kibana. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0494/