« Volver al listado

CVE-2017-11479

Estado: ModificadaMedia (6.1)—

Kibana versions prior to 5.6.1 had a cross-site scripting (XSS) vulnerability in Timelion that could allow an attacker to obtain sensitive information from or perform destructive actions on behalf of other Kibana users.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2017-11479",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4.3,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": true
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.0",
          "baseScore": 6.1,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
          "integrityImpact": "LOW",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 2.7,
        "exploitabilityScore": 2.8
      }
    ]
  },
  "affected": [
    {
      "source": "security@elastic.co",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2017-09-29T01:34:48.530",
  "references": [
    {
      "url": "http://www.openwall.com/lists/oss-security/2019/10/24/1",
      "source": "security@elastic.co"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2019/10/29/3",
      "source": "security@elastic.co"
    },
    {
      "url": "https://discuss.elastic.co/t/x-pack-alerting-and-kibana-5-6-1-security-update/101884",
      "tags": [
        "Issue Tracking",
        "Vendor Advisory"
      ],
      "source": "security@elastic.co"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2019/10/24/1",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2019/10/29/3",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://discuss.elastic.co/t/x-pack-alerting-and-kibana-5-6-1-security-update/101884",
      "tags": [
        "Issue Tracking",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-79"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Kibana versions prior to 5.6.1 had a cross-site scripting (XSS) vulnerability in Timelion that could allow an attacker to obtain sensitive information from or perform destructive actions on behalf of other Kibana users."
    },
    {
      "lang": "es",
      "value": "Las versiones anteriores a la 5.6.1 de Kibana presentan una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Timelion que podría permitir a un atacante obtener información sensible o realizar acciones destructivas en nombre de otros usuarios de Kibana."
    }
  ],
  "lastModified": "2026-06-17T01:01:52.797",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AAAFDC79-44C7-4CD4-BAF7-E4263A94D55E"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "19498633-0929-4FA6-84AA-21D392CF9431"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.0.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AFD1A0D0-D2AD-48A1-B833-4D3914631D33"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "794A6F03-3152-4A05-911F-3EA58250E906"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.1.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "69E8AB6F-EA19-4C92-8AAE-FE6EFA06AF4F"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9FDE1AED-DB91-4DAA-9AD8-5859C7D58AA8"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0B420684-A6B0-46E4-8214-F8BB1D3E1E8D"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FEBBEEC5-0843-41F1-BD55-0C8C8CA781FE"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.3.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D88ABA67-0305-46E3-AAED-E3FC9F963F69"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "93558649-84F5-448A-B191-1A0052150929"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.3.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "02CD0D6D-2AC7-46E2-ABBE-B780F47DD4B9"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.3.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "059C285F-499A-481D-876E-9BEA2EC8628C"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.4.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E741D583-C568-4A93-A344-A54267B292F2"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.4.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "653C9B4E-5A67-4566-B687-68454C72B1E7"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.4.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "852CEAF2-B88A-44AB-8B83-9A568CDBCEBD"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.4.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BDBCC33B-3171-4AD4-A57D-4C0C78536DD9"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.5.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7F168795-5821-407A-B789-3673A51D2393"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.5.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8116EC73-5279-48F3-A958-0C8FAB8755B4"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.5.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "22B3710A-8F7E-42C5-9832-47FF3EF89443"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.5.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F6A2BA4B-B74F-40B9-9536-80BF19DE9B15"
            },
            {
              "criteria": "cpe:2.3:a:elastic:kibana:5.6.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5C22151C-45AD-44DB-B3E0-178BC93CC8DB"
            },
            {
              "criteria": "cpe:2.3:a:elasticsearch:kibana:5.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "73DFD4F0-9179-4B37-90B0-8CFF88CE3828"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@elastic.co"
}