NCSC-2025-0075 [1.00] [M/H] Kwetsbaarheid verholpen in Elastic Kibana

Elastic heeft een kwetsbaarheid verholpen in Kibana.
De kwetsbaarheid met kenmerk CVE-2025-25015 stelt een geauthenticeerd kwaadwillende op afstand in staat om via een speciaal geprepareerde bestandsupload en speciaal geprepareerde HTTP-verzoeken willekeurige code uit te voeren. De uitbuitbaarheid van deze kwetsbaarheid is afhankelijk van de betrokken gebruikersrollen en de specifieke versies van Kibana die getroffen zijn. Dit probleem vormt aanzienlijke risico’s, vooral in omgevingen waar gebruikersrechten niet strikt worden beheerd.

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren