Vulnerabilità corrette in Splunk Enterprise e Splunk Cloud Platform (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Protezione CSRF insufficiente e convalida dell'input negli endpoint del server di distribuzione
- Path traversal durante l'installazione di app verso $SPLUNK_HOME/etc/
- Accesso agli hash delle credenziali tramite endpoint REST senza privilegi di amministratore
"Splunk ha corretto tre vulnerabilità in Splunk Enterprise e Splunk Cloud Platform. La prima riguarda una protezione CSRF insufficiente e una convalida dell'input negli endpoint del server di distribuzione. La seconda è un problema di path traversal durante l'installazione di app. La terza consente a utenti senza privilegi di amministratore di accedere agli hash delle credenziali tramite endpoint REST."
#vulnerabilità Splunk
#avviso NCSC
#fuga di dati
ancora nessun commento.