CVE-2019-7609
Kibana Arbitrary Code Execution
5.6.15 및 6.6.1 이전 Kibana 버전의 Timelion visualizer에는 임의 코드 실행 결함이 있습니다. Timelion 애플리케이션에 접근할 수 있는 공격자는 javascript 코드 실행을 시도하는 요청을 보낼 수 있습니다. 이로 인해 공격자가 호스트 시스템에서 Kibana 프로세스의 권한으로 임의 명령을 실행할 가능성이 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 10
- EPSS
- 95.3% 백분위 99.9% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.07.10
- 공개일
- 2019.03.26