Недостаточно проверенное поле конфигурации в интеграции Kibana Cribl позволяет аутентифицированному пользователю, обладающему привилегиями управления Kibana Fleet, внедрять контролируемые злоумышленником выражения в шаблон сценария на стороне сервера, в результате чего конвейер приема Elasticsearch записывается за пределами авторизованных разрешений Elasticsearch вызывающей стороны.
Показать оригинальное описание (EN)
An insufficiently validated configuration field in Kibana's Cribl integration allows an authenticated user holding Kibana Fleet management privileges to inject attacker-controlled expressions into a server-side script template, resulting in an Elasticsearch ingest pipeline being written beyond the caller's authorized Elasticsearch permissions.
Характеристики атаки
Последствия
Строка CVSS v3.1