Back

MEDIUM

kibana: XSS in TSVB visualization (ESA-2020-08)

Published Jun 3, 2020

Description

Kibana versions before 6.8.9 and 7.7.0 contains a stored XSS flaw in the TSVB visualization. An attacker who is able to edit or create a TSVB visualization could allow the attacker to obtain sensitive information from, or perform destructive actions, on behalf of Kibana users who edit the TSVB visualization.

Affected products

Remediation

Red Hat mitigation

To mitigate this vulnerability you can set "metrics.enabled: false" in kibana.yml

Metrics

References (6)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner elastic
Published Jun 3, 2020
Updated Aug 4, 2024
Reserved Jan 14, 2020
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Jun 3, 2020