Неправильная авторизация (CWE-863) в Kibana может привести к повышению привилегий за счет использования неправильно настроенных уровней безопасности контроля доступа (CAPEC-180). Пользователь, обладающий разрешениями на редактирование рабочего процесса, может привести к тому, что запланированное выполнение рабочего процесса будет выполняться с привилегиями другого пользователя с более высоким уровнем привилегий, что позволит получить доступ к данным и изменить их за пределами их собственной области авторизации.
Показать оригинальное описание (EN)
Incorrect Authorization (CWE-863) in Kibana can lead to privilege escalation via Exploiting Incorrectly Configured Access Control Security Levels (CAPEC-180). A user holding workflow edit permissions could cause scheduled workflow executions to run with the privileges of a different, higher-privileged user, allowing access to and modification of data beyond their own authorization scope.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Elastic Kibana
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
|
9.3.0
|
9.4.3
|