CVE-2026-4819Search Guard FLX 版本1.0.0至4.0.1中,审计日志功能存在缺陷,可能会记录通过Kibana登录的用户的用户凭证,导致敏感信息泄露风险。
该漏洞的核心在于Search Guard FLX的审计日志组件在处理Kibana登录请求时,未对敏感字段(如密码)进行有效的脱敏处理。当用户执行登录操作时,系统会将完整的认证信息记录在审计日志中。由于CVSS评分为4.9且需要高权限(PR:H),攻击者通常需要拥有访问审计日志文件的权限才能利用此漏洞。一旦攻击者获取日志文件,即可通过解析日志内容还原出用户的明文凭证,从而可能导致账户被接管。