CVE-2024-37287

By SumedangKab-CSIRT in Peringatan Keamanan

Peringatan Keamanan
Kerentanan kritis mempengaruhi Kibana dan memiliki skor CVSS 9.9, yang menunjukkan tingkat keparahan sangat tinggi. Kerentanan ini, dikenal sebagai Prototype Pollution yang memungkinkan penyerang mengubah prototipe objek JavaScript sehingga dapat memengaruhi cara aplikasi memproses data. Prototype Pollution dalam Kibana adalah kerentanan yang memungkinkan penyerang memodifikasi prototipe objek JavaScript yang dapat menyebabkan perubahan fungsi aplikasi, akses data tidak sah, dan eksekusi kode berbahaya dengan risiko sangat serius. Produk yang terancam kerentanan ini adalah Kibana versi 8.5.3; 7.17.10.  Untuk mitigasi kerentenan tersebut dapat mengunjungi langsung sumber artikel dibawah ini.






















Sumber : BSSN
Back to Posts