VulnerabilityModified
CVE-2018-3830
Kibana versions 5.3.0 to 6.4.1 had a cross-site scripting (XSS) vulnerability via the source field formatter that could allow an attacker to obtain sensitive information from or perform destructive actions on behalf of other Kibana users.
MEDIUM 6.1EPSS 1.63%
Does this matter?
Lower severity and a low EPSS score (1.63%). Track it; it rarely justifies an emergency change on its own.
Description
Kibana versions 5.3.0 to 6.4.1 had a cross-site scripting (XSS) vulnerability via the source field formatter that could allow an attacker to obtain sensitive information from or perform destructive actions on behalf of other Kibana users.
- CVSS 3.1
- 6.1 MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- EPSS
- 1.63% probability · 75th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-79
- Affected
- elastic/kibana · redhat/openshift container platform
- Source
- security@elastic.co
References
- https://access.redhat.com/errata/RHSA-2018:3537Third Party Advisory
- https://discuss.elastic.co/t/elastic-stack-6-4-1-and-5-6-12-security-update/149035Release Notes, Vendor Advisory
- https://www.elastic.co/community/securityVendor Advisory
- https://access.redhat.com/errata/RHSA-2018:3537Third Party Advisory
- https://discuss.elastic.co/t/elastic-stack-6-4-1-and-5-6-12-security-update/149035Release Notes, Vendor Advisory
- https://www.elastic.co/community/securityVendor Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.