Vulnerabilidades corregidas en Splunk Enterprise y Splunk Cloud Platform (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Protección CSRF insuficiente y validación de entrada en endpoints del servidor de implementación
- Path traversal durante la instalación de aplicaciones a $SPLUNK_HOME/etc/
- Acceso a hashes de credenciales a través de endpoint REST sin privilegios de administrador
"Splunk ha corregido tres vulnerabilidades en Splunk Enterprise y Splunk Cloud Platform. La primera involucra protección CSRF insuficiente y validación de entrada en endpoints del servidor de implementación. La segunda es un problema de path traversal al instalar aplicaciones. La tercera permite a usuarios sin permisos de administrador acceder a hashes de credenciales a través de endpoints REST."
#vulnerabilidad de Splunk
#aviso NCSC
#fuga de datos
aún no hay comentarios.