Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en basePath en el plugin Search Guard de floragunn para Kibana (CVE-2018-20698)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
09/04/2019
Última modificación:
24/08/2020

Descripción

En el plugin Search Guard de floragunn anterior a la versión 6.x-16 para Kibana permite la inyección de URL para las redirecciones de inicio de sesión en la página de inicio de sesión cuando basePath es configurada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:search-guard:search_guard:*:*:*:*:*:kibana:*:* 6.3.0-16 (excluyendo)