0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità corrette in Splunk Enterprise e Splunk Cloud Platform (advisories.ncsc.nl)

· 10 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Protezione CSRF insufficiente e convalida dell'input negli endpoint del server di distribuzione
  • Path traversal durante l'installazione di app verso $SPLUNK_HOME/etc/
  • Accesso agli hash delle credenziali tramite endpoint REST senza privilegi di amministratore

"Splunk ha corretto tre vulnerabilità in Splunk Enterprise e Splunk Cloud Platform. La prima riguarda una protezione CSRF insufficiente e una convalida dell'input negli endpoint del server di distribuzione. La seconda è un problema di path traversal durante l'installazione di app. La terza consente a utenti senza privilegi di amministratore di accedere agli hash delle credenziali tramite endpoint REST."

#vulnerabilità Splunk #avviso NCSC #fuga di dati

Matrice di discussione

0 segmenti

ancora nessun commento.