Back

MEDIUM

kibana: XSS in the coordinate and region map visualizations (ESA-2019-17)

Published Dec 18, 2019

Description

Kibana versions before 6.8.6 and 7.5.1 contain a cross site scripting (XSS) flaw in the coordinate and region map visualizations. An attacker with the ability to create coordinate map visualizations could create a malicious visualization. If another Kibana user views that visualization or a dashboard containing the visualization it could execute JavaScript in the victim�s browser.

Affected products

Remediation

No remediation recorded yet.

References (7)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner elastic
Published Dec 18, 2019
Updated Aug 4, 2024
Reserved Feb 7, 2019
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Dec 18, 2019
ENISA EUVD
Assigner elastic
Published Dec 18, 2019
Updated Aug 4, 2024
Exploited since n/a
EUVD-2019-17154