Haavoittuvuuksia korjattu Splunk Enterprisessa ja Splunk Cloud Platformissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Riittämätön CSRF-suojaus ja syötteen validointi käyttöönottopalvelimen päätepisteissä
- Polun traversal sovellusten asennuksessa hakemistoon $SPLUNK_HOME/etc/
- Pääsy tunnistetietojen tiivisteisiin REST-päätepisteen kautta ilman järjestelmänvalvojan oikeuksia
"Splunk on korjannut kolme haavoittuvuutta Splunk Enterprisessa ja Splunk Cloud Platformissa. Ensimmäinen koskee riittämätöntä CSRF-suojausta ja syötteen validointia käyttöönottopalvelimen päätepisteissä. Toinen on polun traversal -ongelma sovellusten asennuksessa. Kolmas mahdollistaa muiden kuin järjestelmänvalvojien pääsyn tallennettuihin salasanojen tiivisteisiin REST-päätepisteiden kautta."
#Splunk-haavoittuvuus
#NCSC-tiedote
#tietovuoto
ei vielä kommentteja.