4.3
CVE-2025-37734
- EPSS 0.02%
- Veröffentlicht 12.11.2025 09:57:22
- Zuletzt bearbeitet 12.11.2025 16:19:12
- Quelle bressers@elastic.co
- CVE-Watchlists
- Unerledigt
Origin Validation Error in Kibana can lead to Server-Side Request Forgery via a forged Origin HTTP header processed by the Observability AI Assistant.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerElastic
≫
Produkt
Kibana
Default Statusunaffected
Version <=
8.19.6
Version
8.12.0
Status
affected
Version <=
9.1.6
Version
9.1.0
Status
affected
Version
9.2.0
Status
affected
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.02% | 0.017 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| bressers@elastic.co | 4.3 | 2.8 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
|
CWE-346 Origin Validation Error
The product does not properly verify that the source of data or communication is valid.