0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Podatności załatane w Splunk Enterprise i Splunk Cloud Platform (advisories.ncsc.nl)

· 10 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Niewystarczająca ochrona CSRF i walidacja wejścia w punktach końcowych serwera wdrożeń
  • Path traversal podczas instalacji aplikacji do $SPLUNK_HOME/etc/
  • Dostęp do skrótów haseł przez punkt końcowy REST bez uprawnień administratora

"Firma Splunk załatała trzy podatności w Splunk Enterprise i Splunk Cloud Platform. Pierwsza dotyczy niewystarczającej ochrony CSRF i walidacji wejścia w punktach końcowych serwera wdrożeń. Druga to problem path traversal podczas instalacji aplikacji. Trzecia umożliwia użytkownikom bez uprawnień administratora dostęp do skrótów haseł przez punkty końcowe REST."

#podatność Splunka #zalecenie NCSC #wyciek danych

Macierz dyskusji

0 segments

brak komentarzy.