Sicherheitslücken in Splunk Enterprise und Splunk Cloud Platform behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Unzureichender CSRF-Schutz und Eingabevalidierung in Deployment-Server-Endpunkten
- Path Traversal bei der App-Installation nach $SPLUNK_HOME/etc/
- Zugriff auf Anmeldeinformations-Hashes über REST-Endpunkt ohne Admin-Rechte
"Splunk hat drei Schwachstellen in Splunk Enterprise und Splunk Cloud Platform behoben. Die erste betrifft unzureichenden CSRF-Schutz und Eingabevalidierung in Deployment-Server-Endpunkten, was zu unbefugten SPL-Abfragen führen kann. Die zweite ist ein Path-Traversal-Problem bei der Installation von Apps. Die dritte ermöglicht Nicht-Admin-Benutzern den Zugriff auf Anmeldeinformations-Hashes über REST-Endpunkte."
#Splunk-Sicherheitslücke
#NCSC-Hinweis
#Datenleck
Noch keine Kommentare.