0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidades corregidas en Splunk Enterprise y Splunk Cloud Platform (advisories.ncsc.nl)

· hace 10d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Protección CSRF insuficiente y validación de entrada en endpoints del servidor de implementación
  • Path traversal durante la instalación de aplicaciones a $SPLUNK_HOME/etc/
  • Acceso a hashes de credenciales a través de endpoint REST sin privilegios de administrador

"Splunk ha corregido tres vulnerabilidades en Splunk Enterprise y Splunk Cloud Platform. La primera involucra protección CSRF insuficiente y validación de entrada en endpoints del servidor de implementación. La segunda es un problema de path traversal al instalar aplicaciones. La tercera permite a usuarios sin permisos de administrador acceder a hashes de credenciales a través de endpoints REST."

#vulnerabilidad de Splunk #aviso NCSC #fuga de datos

Matriz de discusión

0 segmentos

aún no hay comentarios.