Description
Starting in version 5.3.0, Kibana had a cross-site scripting (XSS) vulnerability in the Discover page that could allow an attacker to obtain sensitive information from or perform destructive actions on behalf of other Kibana users.
Remediation
References
https://discuss.elastic.co/t/elastic-stack-5-4-1-and-5-3-3-security-updates/87952
https://www.elastic.co/blog/kibana-5-4-1-and-5-3-3-released
https://www.elastic.co/community/security
Related Vulnerabilities
CVE-2018-1000136 Vulnerability in maven package org.webjars.npm:electron
CVE-2023-31454 Vulnerability in maven package org.apache.inlong:manager-service
CVE-2022-28154 Vulnerability in maven package org.jenkins-ci.plugins:covcomplplot
CVE-2022-42467 Vulnerability in maven package org.apache.isis.core:isis-core-config
CVE-2019-17555 Vulnerability in maven package org.apache.olingo:odata-lib