0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Nõrkused parandatud Splunk Enterprise ja Splunk Cloud Platform (advisories.ncsc.nl)

· 10 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Ebapiisav CSRF-kaitse ja sisendi valideerimine juurutusserveri lõpp-punktides
  • Path traversal rakenduste installimisel kataloogi $SPLUNK_HOME/etc/
  • Juurdepääs mandaatide räsidele REST lõpp-punkti kaudu ilma administraatori õigusteta

"Splunk on parandanud kolm nõrkust Splunk Enterprise ja Splunk Cloud Platform. Esimene puudutab ebapiisavat CSRF-kaitset ja sisendi valideerimist juurutusserveri lõpp-punktides. Teine on path traversal probleem rakenduste installimisel. Kolmas võimaldab mitteadministraatoritel pääseda ligi salvestatud mandaatide räsidele REST lõpp-punktide kaudu."

#Splunki nõrkus #NCSC teade #andmeleke

Arutelumaatriks

0 segmenti

kommentaare veel pole.