Date version

Produits Elastic

Des vulnérabilités ont été découvertes dans les produits Elastic. L'exploitation de ces failles pourrait permettre à un attaquant distant de réaliser des attaques de type Cross-Site Scripting.
 

  • Refer
    tunCERT/Vuln.2025-574
    Version
    1.0
    Date de publication
Impact
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

Elasticsearch, Kibana antérieures à 8.19.8, 9.2.x antérieures à 9.2.2, 9.1.x antérieures à 9.1.8

Identificants du problème
    • CVE-2025-37731 CVE-2025-37732
Solution vulnérabilités