Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un iframe en la distribución Kibana OpenShift Container Platform (OCP) (CVE-2020-10743)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2021
Última modificación:
12/02/2023

Descripción

Se detectó que la distribución Kibana OpenShift Container Platform (OCP) podía abrirse en un iframe, lo que permitía interceptar y manipular las peticiones. Este fallo permite a un atacante engañar a un usuario para llevar a cabo acciones arbitrarias en la distribución de Kibana de OCP, como el clickjacking

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elastic:kibana:-:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift_container_platform:3.11.286:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift_container_platform:4.6.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información