0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheden verholpen in Splunk Enterprise en Splunk Cloud Platform (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Onvoldoende CSRF-bescherming en inputvalidatie in Deployment Server endpoints
  • Path traversal bij app-installatie naar $SPLUNK_HOME/etc/
  • Toegang tot credential hashes via REST endpoint zonder admin-rechten

"Splunk heeft drie kwetsbaarheden verholpen in Splunk Enterprise en Splunk Cloud Platform. De eerste betreft onvoldoende CSRF-bescherming en inputvalidatie in Deployment Server endpoints, wat kan leiden tot ongeautoriseerde SPL-zoekopdrachten en toegang tot gevoelige data. De tweede is een path traversal probleem bij het installeren van apps, waardoor configuratiebestanden kunnen worden gewijzigd. De derde maakt het mogelijk voor gebruikers zonder admin-rechten om credential hashes op te vragen via REST endpoints en SPL-commands. Deze problemen beïnvloeden de vertrouwelijkheid en integriteit van data."

#Splunk kwetsbaarheid #NCSC advies #datalek

Discussiematrix

0 segmenten

nog geen reacties.