Ad

CVE-2026-63137

HIGH CVSS 3.1: 8,3 EPSS 0.35%
Обновлено 2 сентября 2026
Kibana
Параметр Значение
CVSS 8,3 (HIGH)
Уязвимые версии 9.3.0 — 9.4.3
Устранено в версии 9.4.3
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Kibana
Публичный эксплойт Нет

Неправильная авторизация (CWE-863) в Kibana может привести к повышению привилегий за счет использования неправильно настроенных уровней безопасности контроля доступа (CAPEC-180). Пользователь, обладающий разрешениями на редактирование рабочего процесса, может привести к тому, что запланированное выполнение рабочего процесса будет выполняться с привилегиями другого пользователя с более высоким уровнем привилегий, что позволит получить доступ к данным и изменить их за пределами их собственной области авторизации.

Показать оригинальное описание (EN)

Incorrect Authorization (CWE-863) in Kibana can lead to privilege escalation via Exploiting Incorrectly Configured Access Control Security Levels (CAPEC-180). A user holding workflow edit permissions could cause scheduled workflow executions to run with the privileges of a different, higher-privileged user, allowing access to and modification of data beyond their own authorization scope.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Elastic Kibana
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
9.3.0 9.4.3