0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücken in Splunk Enterprise und Splunk Cloud Platform behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Unzureichender CSRF-Schutz und Eingabevalidierung in Deployment-Server-Endpunkten
  • Path Traversal bei der App-Installation nach $SPLUNK_HOME/etc/
  • Zugriff auf Anmeldeinformations-Hashes über REST-Endpunkt ohne Admin-Rechte

"Splunk hat drei Schwachstellen in Splunk Enterprise und Splunk Cloud Platform behoben. Die erste betrifft unzureichenden CSRF-Schutz und Eingabevalidierung in Deployment-Server-Endpunkten, was zu unbefugten SPL-Abfragen führen kann. Die zweite ist ein Path-Traversal-Problem bei der Installation von Apps. Die dritte ermöglicht Nicht-Admin-Benutzern den Zugriff auf Anmeldeinformations-Hashes über REST-Endpunkte."

#Splunk-Sicherheitslücke #NCSC-Hinweis #Datenleck

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.