0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Haavoittuvuuksia korjattu Splunk Enterprisessa ja Splunk Cloud Platformissa (advisories.ncsc.nl)

· 10 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Riittämätön CSRF-suojaus ja syötteen validointi käyttöönottopalvelimen päätepisteissä
  • Polun traversal sovellusten asennuksessa hakemistoon $SPLUNK_HOME/etc/
  • Pääsy tunnistetietojen tiivisteisiin REST-päätepisteen kautta ilman järjestelmänvalvojan oikeuksia

"Splunk on korjannut kolme haavoittuvuutta Splunk Enterprisessa ja Splunk Cloud Platformissa. Ensimmäinen koskee riittämätöntä CSRF-suojausta ja syötteen validointia käyttöönottopalvelimen päätepisteissä. Toinen on polun traversal -ongelma sovellusten asennuksessa. Kolmas mahdollistaa muiden kuin järjestelmänvalvojien pääsyn tallennettuihin salasanojen tiivisteisiin REST-päätepisteiden kautta."

#Splunk-haavoittuvuus #NCSC-tiedote #tietovuoto

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.