Security

Security Alert に戻る

Elastic Stack および Liferay Enterprise Search のセキュリティアドバイザリ。CVE-2022-23707

以下の問題は、Liferay DXP、Liferay Enterprise Search環境、およびElastic Stackの機能に影響を与える可能性があります。

影響を受ける可能性のあるデプロイメント

  • Kibanaバージョン7.5.1~7.16.3

脆弱性情報

Kibanaにおけるクロスサイトスクリプティングの問題 (ESA-2022-01)

Kibana のインデックスパターンに XSS の脆弱性が発見されました。 この脆弱性を利用すると、インデックスパターンの作成権限を持つ認証済みユーザーが、悪意のあるjavascriptをインデックスパターンに注入し、他のユーザーに対して実行することが可能です。

影響を受けるバージョン

バージョン7.5.1~7.16.3

ソリューションとミティゲーション。

影響を受けるバージョンのお客様は、Kibanaの最新バージョンにアップグレードしてください。

CVSSv3: 8.1 - AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
CVE ID: CVE-2022-23707

追加情報

該当なし

検索エンジン適合性マトリクス

対応バージョンにElasticsearch 7.17.xを追加しました。 対応するコネクタのバージョンや必要なパッチレベルなど、詳細なElasticsearchの互換性については、こちらの情報 を参照してください。

ベンダーのリファレンス

https://discuss.elastic.co/t/kibana-7-17-0-security-update/296215


Elastic、Elasticsearch、X-Packは、米国で登録されたElasticsearch BVの商標です。 をはじめ、さまざまな国で

On this page