TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: CVE-2025-25010

データ可視化ツール「Kibana」に脆弱性 - 修正版が公開

【要約】 Elasticのデータ可視化ツール「Kibana」に、reporting_userロール利用時に権限昇格が可能となる脆弱性(CVE-2025-25010)が判明しました。これにより全てのKibana Spacesへのアクセスとレポート生成が可能となる恐れがありますが、インデックス権限…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022