Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las funciones de monitorización de Elastic Stack en Kibana (CVE-2022-23711)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/04/2022
Última modificación:
03/05/2022

Descripción

Una vulnerabilidad en Kibana podría exponer información confidencial relacionada con la monitorización de Elastic Stack en la fuente de la página de Kibana. Las funciones de monitorización de Elastic Stack proporcionan una forma de mantener el pulso de la salud y el rendimiento de su clúster de Elasticsearch. La autenticación con una instancia vulnerable de Kibana no es necesaria para visualizar la información expuesta. La exposición de la monitorización de Elastic Stack sólo afecta a usuarios que han establecido cualquiera de los ajustes opcionales de monitoring.ui.elasticsearch.* para configurar Kibana como una interfaz de usuario remota para la monitorización de Elastic Stack. La misma vulnerabilidad en Kibana podría exponer otra información no confidencial interna de la aplicación en la fuente de la página

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:* 7.2.1 (incluyendo) 7.17.3 (excluyendo)
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.1.3 (excluyendo)


Referencias a soluciones, herramientas e información