BDU:2026-00012 (CVE-2025-68422) — уязвимость сервиса визуализации данных Kibana
Средний уровень опасности. Уязвимость связана с ошибками авторизации. Эксплуатацию уязвимости может позволить нарушителю, действующему удаленно, повысить привилегии.
Высокий уровень опасности. Уязвимость связана с неправильным сохранением разрешений. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.
Высокий уровень опасности. Уязвимость связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки.
Высокий уровень опасности. Уязвимость связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии.
Критический уровень опасности. Уязвимость связана с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации и выполнить произвольный код.
Высокий уровень опасности. Уязвимость связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки (XSS) путем загрузки специально созданного файла.
Высокий уровень опасности. Уязвимость связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код и вызвать отказ в обслуживании.
Высокий уровень опасности. Уязвимость связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.
Высокий уровень опасности. Уязвимость связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии путем отправки специально сформированного HTTP-запроса.
Критический уровень опасности. Уязвимость связана с отсутствием механизма контроля изменения атрибутов прототипа объекта. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно выполнить произвольный код путем отправки специально сформированных HTTP-запросов.
Средний уровень опасности. Уязвимость связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность защищаемой информации.
Критический уровень опасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного HTTP-запроса или загрузки специально созданного файла.