Vulnérabilités corrigées dans Splunk Enterprise et Splunk Cloud Platform (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Protection CSRF insuffisante et validation d'entrée dans les endpoints du serveur de déploiement
- Path traversal lors de l'installation d'applications vers $SPLUNK_HOME/etc/
- Accès aux hachages de mots de passe via endpoint REST sans privilèges administrateur
"Splunk a corrigé trois vulnérabilités dans Splunk Enterprise et Splunk Cloud Platform. La première concerne une protection CSRF insuffisante et une validation d'entrée dans les endpoints du serveur de déploiement. La seconde est un problème de path traversal lors de l'installation d'applications. La troisième permet aux utilisateurs non administrateurs d'accéder aux hachages de mots de passe via des endpoints REST."
#vulnérabilité Splunk
#avis NCSC
#fuite de données
aucun commentaire pour l'instant.