{"schema_version":"1.7.5","id":"CVE-2017-11481","published":"2017-12-08T18:29:00.240Z","modified":"2026-07-08T14:58:13.388463Z","related":["SUSE-SU-2021:1962-1","SUSE-SU-2021:1963-1","SUSE-SU-2021:2554-1"],"details":"Kibana versions prior to 6.0.1 and 5.6.5 had a cross-site scripting (XSS) vulnerability via URL fields that could allow an attacker to obtain sensitive information from or perform destructive actions on behalf of other Kibana users.","affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/elastic/elasticsearch","events":[{"introduced":"781a83507f0598b36512cba088ffeefa73b4bbe6"},{"last_affected":"119515d4728223bae258aea77fae8ac40369b9b4"}],"database_specific":{"cpe":["cpe:2.3:a:elastic:kibana:5.6.0:*:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:5.6.1:*:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:5.6.2:*:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:5.6.3:*:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:5.6.4:*:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:6.0.0:*:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:6.0.0:alpha1:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:6.0.0:alpha2:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:6.0.0:beta1:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:6.0.0:beta2:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:6.0.0:rc1:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:6.0.0:rc2:*:*:*:*:*:*"],"extracted_events":[{"introduced":"5.6.0"},{"last_affected":"5.6.0"},{"introduced":"5.6.1"},{"last_affected":"5.6.1"},{"introduced":"5.6.2"},{"last_affected":"5.6.2"},{"introduced":"5.6.3"},{"last_affected":"5.6.3"},{"introduced":"5.6.4"},{"last_affected":"5.6.4"},{"introduced":"6.0.0"},{"last_affected":"6.0.0"},{"introduced":"6.0.0-alpha1"},{"last_affected":"6.0.0-alpha1"},{"introduced":"6.0.0-alpha2"},{"last_affected":"6.0.0-alpha2"},{"introduced":"6.0.0-beta1"},{"last_affected":"6.0.0-beta1"},{"introduced":"6.0.0-beta2"},{"last_affected":"6.0.0-beta2"},{"introduced":"6.0.0-rc1"},{"last_affected":"6.0.0-rc1"},{"introduced":"6.0.0-rc2"},{"last_affected":"6.0.0-rc2"}],"source":"CPE_STRING"}}],"versions":["5.6.0","5.6.1","5.6.2","5.6.3","5.6.4","6.0.0","6.0.0-alpha1","6.0.0-alpha2","6.0.0-beta1","6.0.0-beta2","6.0.0-rc1","6.0.0-rc2"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-11481.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/elastic/kibana","events":[{"introduced":"12d17c6d111705f0c0c29fbab66eb22eda31dcdf"},{"last_affected":"0766ab238177e366236f3cdf34b19b6c5ffaf837"}],"database_specific":{"cpe":["cpe:2.3:a:elastic:kibana:5.6.0:*:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:5.6.1:*:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:5.6.2:*:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:5.6.3:*:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:5.6.4:*:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:6.0.0:*:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:6.0.0:alpha1:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:6.0.0:alpha2:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:6.0.0:beta1:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:6.0.0:beta2:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:6.0.0:rc1:*:*:*:*:*:*","cpe:2.3:a:elastic:kibana:6.0.0:rc2:*:*:*:*:*:*"],"extracted_events":[{"introduced":"5.6.0"},{"last_affected":"5.6.0"},{"introduced":"5.6.1"},{"last_affected":"5.6.1"},{"introduced":"5.6.2"},{"last_affected":"5.6.2"},{"introduced":"5.6.3"},{"last_affected":"5.6.3"},{"introduced":"5.6.4"},{"last_affected":"5.6.4"},{"introduced":"6.0.0"},{"last_affected":"6.0.0"},{"introduced":"6.0.0-alpha1"},{"last_affected":"6.0.0-alpha1"},{"introduced":"6.0.0-alpha2"},{"last_affected":"6.0.0-alpha2"},{"introduced":"6.0.0-beta1"},{"last_affected":"6.0.0-beta1"},{"introduced":"6.0.0-beta2"},{"last_affected":"6.0.0-beta2"},{"introduced":"6.0.0-rc1"},{"last_affected":"6.0.0-rc1"},{"introduced":"6.0.0-rc2"},{"last_affected":"6.0.0-rc2"}],"source":"CPE_STRING"}}],"versions":["5.6.0","5.6.1","5.6.2","5.6.3","5.6.4","6.0.0","6.0.0-alpha1","6.0.0-alpha2","6.0.0-beta1","6.0.0-beta2","6.0.0-rc1","6.0.0-rc2"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-11481.json"}}],"references":[{"type":"ADVISORY","url":"https://discuss.elastic.co/t/kibana-6-0-1-and-5-6-5-security-update/110571"}],"severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"}]}