Cross-site scripting in Kibana - CVE-2017-8439

 

Cross-site scripting in Kibana - CVE-2017-8439

Published: June 5, 2017 / Updated: August 8, 2020


Vulnerability identifier: #VU38921
CSH Severity: Low
CVSS v4: 5.1 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N]
CVE-ID: CVE-2017-8439
CWE-ID: CWE-79
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote non-authenticated attacker to read and manipulate data.

Kibana version 5.4.0 was affected by a Cross Site Scripting (XSS) bug in the Time Series Visual Builder. This bug could allow an attacker to obtain sensitive information from Kibana users.


Affected software

Kibana

How to mitigate CVE-2017-8439

Install update from vendor's website.


External References

Related Security Bulletins