Nõrkused parandatud Splunk Enterprise ja Splunk Cloud Platform (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Ebapiisav CSRF-kaitse ja sisendi valideerimine juurutusserveri lõpp-punktides
- Path traversal rakenduste installimisel kataloogi $SPLUNK_HOME/etc/
- Juurdepääs mandaatide räsidele REST lõpp-punkti kaudu ilma administraatori õigusteta
"Splunk on parandanud kolm nõrkust Splunk Enterprise ja Splunk Cloud Platform. Esimene puudutab ebapiisavat CSRF-kaitset ja sisendi valideerimist juurutusserveri lõpp-punktides. Teine on path traversal probleem rakenduste installimisel. Kolmas võimaldab mitteadministraatoritel pääseda ligi salvestatud mandaatide räsidele REST lõpp-punktide kaudu."
#Splunki nõrkus
#NCSC teade
#andmeleke
kommentaare veel pole.