Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Data Preview Pane (CVE-2022-23710)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
03/03/2022
Última modificación:
18/04/2022

Descripción

Se ha detectado una vulnerabilidad de tipo cross-site-scripting (XSS) en Data Preview Pane (anteriormente conocido como Index Pattern Preview Pane) que podría permitir una ejecución de JavaScript arbitrario en el navegador de una víctima

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:* 7.15.0 (incluyendo) 7.17.0 (incluyendo)
cpe:2.3:a:elastic:kibana:8.0.0:*:*:*:*:*:*:*