Back

MEDIUM

kibana: Open redirect vulnerability (ESA-2016-09)

Published Jun 16, 2017

Description

Kibana versions before 4.6.3 and 5.0.1 have an open redirect vulnerability that would enable an attacker to craft a link in the Kibana domain that redirects to an arbitrary website.

Affected products

Remediation

Red Hat statement

This issue does not appear to affect the versions of Kibana as shipped with Red Hat Openshift Enterprise.

Metrics

Weaknesses (1)

References (5)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner elastic
Published Jun 16, 2017
Updated Aug 6, 2024
Reserved May 2, 2017
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Nov 15, 2016