Security

Security Alert に戻る

Elastic Stack および Liferay Enterprise Search のセキュリティアドバイザリ。CVE-2022-38779

以下の問題は、Liferay DXP、Liferay Enterprise Search環境、およびElastic Stackの機能に影響を与える可能性があります。

脆弱性情報

Kibanaのオープンリダイレクト問題 (ESA-2023-03)

Kibana にオープンリダイレクトの問題が発見され、ユーザーが悪意を持って細工された Kibana の URL を使用すると、任意のウェブサイトにリダイレクトされる可能性があります。

影響を受けるバージョン:

Kibana バージョン 7.0.0 ~ 7.17.8 および 8.0.0 ~ 8.6.1

解決策と緩和策:

バージョン7.17.9と8.6.2では、この問題は解決されています。

CVSSv3: 6.1(中) - AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVE ID: CVE-2022-38779

検索エンジン適合性マトリクス

対応するコネクタのバージョンや必要なパッチレベルなど、詳細なElasticsearchの互換性については、こちらの情報 を参照してください。

ソース

https://discuss.elastic.co/t/kibana-7-17-9-and-8-6-2-security-update/325782


Elastic、Elasticsearch、X-Packは、米国で登録されたElasticsearch BVの商標です。 をはじめ、さまざまな国で

On this page