versions Kibana avant 6.8.9 et 7.7.0 contiennent une faille de pollution prototype TSVB. Un attaquant authentifié avec des privilèges pour créer des visualisations TSVB pourrait insérer des données qui causeraient Kibana d’exécuter du code arbitraire. Cela pourrait conduire à un code malveillant d’exécuter avec les droits du processus Kibana sur le système hôte.
https://www.elastic.co/community/security/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7013